Panoramica dei connettori di lingua Cloud SQL

Questa pagina riassume i connettori di linguaggio Cloud SQL e come utilizzarli con le tue istanze.

I connettori di linguaggio Cloud SQL sono librerie che forniscono crittografia e Autorizzazione IAM durante la connessione a un'istanza Cloud SQL. I connettori di linguaggio Cloud SQL creano connessioni autorizzate server lato proxy per conto dell'applicazione di un utente e trasmettere la connessione al il driver di database dell'applicazione. Non forniscono un percorso di rete per un'istanza Cloud SQL, se non ne esiste già una.

I connettori di linguaggio Cloud SQL utilizzano un componente lato client per connettersi a un server proxy sull'istanza Cloud SQL. Il connettore crea un certificato temporaneo che autorizza il proprietario a connettersi al proxy lato server. Il proxy lato server limita l'accesso al database Cloud SQL richiedendo un certificato TLS valido per la connessione.

Cloud SQL supporta attualmente i seguenti connettori di linguaggio Cloud SQL:

Cloud SQL consiglia di utilizzare i connettori dei linguaggi di Cloud SQL per connettersi all'istanza Cloud SQL. Puoi anche connetterti a un cluster Cloud SQL istanza includono l'utilizzo di un client di database o Proxy di autenticazione Cloud SQL. Per ulteriori informazioni per connetterti a un'istanza Cloud SQL, consulta Informazioni sulle opzioni di connessione.

Requisiti

Se l'istanza Cloud SQL utilizza autorità di certificazione condivisa (CA) come serverCaMode (Anteprima), poi sul lato client, assicurati che i connettori di linguaggio Cloud SQL che utilizzi soddisfino i relativi requisiti di versione:

Vantaggi dei connettori di lingua Cloud SQL

I connettori di lingua Cloud SQL offrono i seguenti vantaggi per la connessione a un'istanza Cloud SQL:

  • Autorizzazione IAM: utilizza le autorizzazioni Identity and Access Management (IAM) per controllare chi o cosa può connettersi alle tue istanze Cloud SQL.
  • Comodità: rimuove il requisito di gestire i certificati SSL, configurare le regole del firewall o attivare le reti autorizzate.

Passaggi successivi