Informazioni sul controllo dell'accesso

Questa pagina illustra i due livelli di controllo dell'accesso dell'accesso per le istanze Cloud SQL. Devi configurare entrambi i livelli di controllo dell'accesso dell'accesso prima di poter gestire l'istanza.

Livelli di controllo dell'accesso

La configurazione controllo dell'accesso#39;accesso comporta il controllo di chi o cosa può accedere all'istanza. Il controllo dell'accesso si verifica su due livelli:

Accesso a livello di istanza
L'accesso a livello di istanza autorizza l'accesso all'istanza Cloud SQL da un'applicazione o da un client (in esecuzione in un ambiente standard App Engine o esternamente) oppure da un altro servizio Google Cloud, come Compute Engine.
Accesso al database
L'accesso al database utilizza il sistema di controllo dell'accesso di MySQL per consentire agli utenti MySQL di accedere ai dati nella tua istanza.

Accesso a livello di istanza

La configurazione dell'accesso a livello di istanza dipende dall'origine della connessione:
Origine connessione Metodo di configurazione Informazioni dettagliate
Compute Engine
  • Proxy di autenticazione Cloud SQL
  • Autorizza indirizzo IP statico
Ambiente standard di App Engine
  • Stesso progetto: preconfigurato
  • Tra progetti: configura IAM
Ambiente flessibile di App Engine
  • Stesso progetto: preconfigurato
  • Tra progetti: configura IAM
Applicazioni esterne
  • Proxy di autenticazione Cloud SQL
  • Autorizza indirizzo IP client
Cloud Functions
  • Un'istanza Cloud SQL configurata con un IP pubblico.
  • Tra progetti: configura anche IAM
Cloud Run
  • Un'istanza Cloud SQL configurata con un IP pubblico.
  • Tra progetti: configura anche IAM
Google Kubernetes Engine
  • IP privato
  • Se IP pubblico, il proxy di autenticazione Cloud SQL è obbligatorio

Accesso al database

Dopo che un utente o un'applicazione si connettono a un'istanza di database, l'utente o l'applicazione deve accedere con un account utente o di servizio. Durante la creazione di un'istanza Cloud SQL, devi configurare l'account utente (root) predefinito. Puoi anche creare altri utenti per avere un controllo più granulare sull'accesso all'istanza.

Per ulteriori informazioni, consulta Utenti MySQL e Configurazione dell'account utente predefinito.

Passaggi successivi