【发布时间】:2020-11-10 23:04:00
【问题描述】:
我正在使用 Google Cloud Composer,只是设置了一个新的 MySQL 连接,以便 Airflow 连接和查询托管在单独 Ubuntu 服务器上的外部数据库。为了让它工作,我必须在我的数据库服务器上创建一个防火墙规则,允许我在 Airflow 连接中指定的端口上的所有连接。
为了让事情更安全,我希望在防火墙规则中指定一个 IP 地址,以便只允许 Cloud Composer 的 IP 地址(或范围)连接到指定的端口。
谁能指导我如何设置?我是否需要为 Cloud Composer 设置分配静态 IP 地址,还是默认情况下已经以这种方式设置?
还有其他推荐的方法来确保此设置的安全吗?目前唯一的“安全性”是 mysql 用户名和密码是唯一的,并且仅由此 Cloud Composer 连接使用。我应该用 ssl 还是 ssh 来代替?我是网络新手,非常感谢任何帮助。
【问题讨论】:
标签: google-cloud-platform google-kubernetes-engine google-cloud-composer