Questa pagina illustra i due livelli di controllo dell'accesso dell'accesso per le istanze Cloud SQL. Devi configurare entrambi i livelli di controllo dell'accesso dell'accesso prima di poter gestire l'istanza.
Livelli di controllo dell'accesso
La configurazione controllo dell'accesso#39;accesso comporta il controllo di chi o cosa può accedere all'istanza. Il controllo dell'accesso avviene su due livelli:
- Accesso a livello di istanza
- L'accesso a livello di istanza autorizza l'accesso all'istanza Cloud SQL da un'applicazione o un client (in esecuzione in un ambiente App Engine standard o esterno) o da un altro servizio Google Cloud, come Compute Engine.
- Accesso al database
- L'accesso al database utilizza i ruoli a livello di server per controllare quali utenti SQL Server possono accedere ai dati nella tua istanza.
Accesso a livello di istanza
La modalità di configurazione dell'accesso a livello di istanza dipende da dove ti colleghi:Origine della connessione | Opzioni di configurazione di accesso | Ulteriori informazioni |
---|---|---|
Google Kubernetes Engine |
|
|
Ambiente standard di App Engine |
|
|
ambiente flessibile |
|
|
Client sqlcmd |
|
|
Applicazioni esterne |
|
|
Funzioni Cloud Run |
|
|
Cloud Run |
|
|
Google Kubernetes Engine |
|
Accesso al database
Dopo che un utente o un'applicazione si connette a un'istanza di database, l'utente o l'applicazione deve accedere con un account utente o di servizio. Durante la creazione di un'istanza Cloud SQL, configuri l'account utente predefinito (root). Puoi anche creare altri utenti per avere un controllo più granulare sull'accesso alla tua istanza.
Per ulteriori informazioni, consulta Utenti di SQL Server e Creazione e gestione degli utenti di SQL Server.
Passaggi successivi
- Scopri di più su come funziona Cloud SQL con gli utenti di SQL Server.
- Scopri di più sui ruoli di SQL Server.
- Scopri di più sulle opzioni di connessione da un'applicazione esterna.
- Scopri come controllare chi può gestire il tuo Google Cloud Platform Cloud.