Resolver problemas de conexões do proxy de autenticação do AlloyDB

Esta página lista dicas de solução de problemas caso você tenha problemas ao usar o proxy de autenticação do AlloyDB.

Se você tiver problemas para se conectar à instância do AlloyDB usando o proxy de autenticação do AlloyDB, tente estas opções para encontrar o motivo.

  • Verifique a saída do Proxy de Autenticação do AlloyDB com cuidado e procure erros. Muitas vezes, as mensagens de erro fornecem as informações necessárias para determinar a origem do problema e como resolvê-lo.

  • Se você estiver recebendo um erro 403 Forbidden e estiver usando uma conta de serviço para autenticar o proxy de autenticação do AlloyDB, verifique se a conta de serviço tem as permissões corretas.

    Os papéis predefinidos do AlloyDB que fornecem essas permissões são o Cliente do Cloud AlloyDB (roles/alloydb.client) e o Administrador do Cloud AlloyDB (roles/alloydb.admin). Além disso, é necessário adicionar o papel Consumidor do uso do serviço (roles/serviceusage.serviceUsageConsumer).

  • Ative a API AlloyDB Admin.

    Se não estiver, você vai encontrar uma saída como Error 403: Access Not Configured nos registros do proxy de autenticação do AlloyDB.

  • Se você estiver se conectando usando soquetes UNIX, confirme se eles foram criados listando o diretório fornecido quando você iniciou o proxy de autenticação do AlloyDB.

  • Se você tiver uma política de firewall para o tráfego de saída, verifique se ela permite conexões com a porta 5433 na instância de destino do AlloyDB.

  • Problemas de cota: se você encontrar erros relacionados ao excesso de cotas, identifique a origem do problema de cota (por exemplo, um aplicativo está usando o conector de maneira incorreta e criando novas conexões) ou entre em contato com o suporte para solicitar um aumento na cota da API AlloyDB Admin.

  • Se você receber uma resposta 400 Bad Request com uma mensagem de erro contendo reauth related error, atualize as credenciais padrão do aplicativo gcloud:

    gcloud auth application-default login

    Para mais informações, consulte Como o Application Default Credentials funciona.