Questa pagina riassume i connettori dei linguaggi di Cloud SQL e come utilizzarli con le istanze.
I connettori dei linguaggi di Cloud SQL sono librerie che forniscono la crittografia e l'autorizzazione IAM quando si connettono a un'istanza Cloud SQL. I connettori dei linguaggi di Cloud SQL creano connessioni autorizzate al server lato proxy per conto dell'applicazione di un utente e passano la connessione a l driver di database dell'applicazione. Non forniscono un percorso di rete a un'istanza Cloud SQL se non è già presente.
I connettori dei linguaggi di Cloud SQL utilizzano un componente lato client per connettersi a un server proxy sull'istanza Cloud SQL. Il connettore crea un certificato temporaneo che autorizza il titolare a connettersi al proxy lato server. Il proxy lato server limita l'accesso al database Cloud SQL richiedendo un certificato TLS valido per la connessione.
Cloud SQL supporta i seguenti connettori dei linguaggi di Cloud SQL:
- Connettore Java di Cloud SQL
- Connettore Python di Cloud SQL
- Connettore Go di Cloud SQL
- Connettore Node.js di Cloud SQL
Cloud SQL consiglia di utilizzare i connettori dei linguaggi di Cloud SQL per connetterti all'istanza Cloud SQL. Puoi anche connetterti a un'istanza Cloud SQL utilizzando un client di database o il proxy di autenticazione Cloud SQL. Per ulteriori informazioni sulla connessione a un'istanza Cloud SQL, consulta Informazioni sulle opzioni di connessione.
Requisiti
Se la tua istanza Cloud SQL utilizza
l'autorità di certificazione (CA) condivisa
come serverCaMode, lato client,
assicurati che i connettori dei linguaggi di Cloud SQL che utilizzi soddisfino
i seguenti requisiti di versione:
- Connettore Java di Cloud SQL: v1.21.0 o versioni successive
- Connettore Go di Cloud SQL: v1.12.0 o versioni successive
- Connettore Node.js di Cloud SQL: v1.4.0 o versioni successive
Se la tua istanza Cloud SQL utilizza
la CA gestita dal cliente
come serverCaMode, assicurati che i connettori dei linguaggi di Cloud SQL che utilizzi soddisfino
i seguenti requisiti di versione lato client:
- Connettore Java di Cloud SQL: v1.22.0 o versioni successive
- Connettore Go di Cloud SQL: v1.14.0 o versioni successive
- Connettore Node.js di Cloud SQL: v1.6.0 o versioni successive
Quando un'istanza utilizza la CA gestita dal cliente come modalità CA server, puoi configurare l'istanza con un nome DNS personalizzato. Devi fornire il nome DNS personalizzato nel campo del nome alternativo dell'oggetto (SAN) personalizzato del certificato del server.
Dopo aver configurato un nome DNS personalizzato per l'istanza, puoi connetterti all'istanza dai connettori dei linguaggi di Cloud SQL utilizzando il nome DNS.
Vantaggi dei connettori dei linguaggi di Cloud SQL
I connettori dei linguaggi di Cloud SQL offrono i seguenti vantaggi per la connessione a un'istanza Cloud SQL:
- Autorizzazione IAM: utilizza le autorizzazioni Identity and Access Management (IAM) per controllare chi o cosa può connettersi alle tue istanze Cloud SQL.
- Praticità: elimina la necessità di gestire i certificati SSL, configurare le regole firewall o abilitare le reti autorizzate.
Limitazioni
Non puoi utilizzare i connettori dei linguaggi di Cloud SQL se utilizzi l'accesso sensibile al contesto e l'autenticazione del database IAM. Quando provi ad accedere all'istanza, l'autenticazione IAM non riesce.
Applicare l'utilizzo dei connettori dei linguaggi di Cloud SQL
Utilizzando l'applicazione forzata dei connettori, puoi applicare l'utilizzo solo del proxy di autenticazione Cloud SQL o dei connettori dei linguaggi di Cloud SQL per connetterti alle istanze Cloud SQL. Con l'applicazione forzata dei connettori, Cloud SQL rifiuta le connessioni dirette al database.
Se utilizzi un'istanza abilitata a Private Service Connect, esiste una limitazione. Se l'istanza ha l'applicazione forzata dei connettori abilitata, non puoi creare repliche di lettura per l'istanza. Allo stesso modo, se l'istanza ha repliche di lettura, non puoi abilitare l'applicazione forzata dei connettori per l'istanza.
Per ulteriori informazioni su come applicare l'utilizzo solo del proxy di autenticazione Cloud SQL o dei connettori dei linguaggi di Cloud SQL per connetterti a un'istanza, consulta Connessione tramite i connettori dei linguaggi di Cloud SQL.
Passaggi successivi
- Connessione tramite il connettore Java di Cloud SQL.
- Connessione tramite il connettore Python di Cloud SQL.
- Connessione tramite il connettore Go di Cloud SQL.
- Connessione tramite il connettore Node.js di Cloud SQL.
- Scopri di più sul proxy di autenticazione Cloud SQL.