Solucionar problemas de conexiones del proxy de autenticación de AlloyDB

En esta página se incluyen consejos para solucionar problemas que pueden surgir al usar el proxy de autenticación de AlloyDB.

Si tienes problemas para conectarte a tu instancia de AlloyDB mediante el proxy de autenticación de AlloyDB, prueba a hacer lo siguiente para averiguar qué está causando el problema.

  • Revisa detenidamente el resultado de AlloyDB Auth Proxy y busca errores. A menudo, los mensajes de error proporcionan la información que necesitas para determinar el origen del problema y cómo resolverlo.

  • Si recibes un error 403 Forbidden y usas una cuenta de servicio para autenticar el proxy de autenticación de AlloyDB, asegúrate de que la cuenta de servicio tenga los permisos correctos.

    Los roles predefinidos de AlloyDB que proporcionan estos permisos son Cliente de Cloud AlloyDB (roles/alloydb.client) y Administrador de Cloud AlloyDB (roles/alloydb.admin). Además, debes añadir el rol Consumidor de uso de servicios (roles/serviceusage.serviceUsageConsumer).

  • Asegúrate de habilitar la API AlloyDB.

    Si no está habilitado, verás un resultado como Error 403: Access Not Configured en los registros de AlloyDB Auth Proxy.

  • Si te conectas mediante sockets UNIX, comprueba que se hayan creado los sockets. Para ello, consulta el directorio que proporcionaste al iniciar el proxy de autenticación de AlloyDB.

  • Si tienes una política de cortafuegos saliente, asegúrate de que permita las conexiones al puerto 5433 de la instancia de AlloyDB de destino.

  • Problemas de cuota: si ves errores relacionados con la superación de las cuotas, identifica la fuente del problema (por ejemplo, una aplicación está usando el conector de forma incorrecta y creando conexiones nuevas innecesariamente) o ponte en contacto con el equipo de Asistencia para solicitar un aumento de la cuota de la API AlloyDB.

  • Si recibes una respuesta 400 Bad Request con un mensaje de error que contiene reauth related error, actualiza tus credenciales predeterminadas de la aplicación gcloud:

    gcloud auth application-default login

    Para obtener más información, consulta Cómo funcionan las credenciales predeterminadas de la aplicación.