【问题标题】:Accessing a Postgres SQL Server from a Google cloud (gcp) account using another Google cloud (gcp) account which has a virtual machine使用另一个具有虚拟机的 Google 云 (gcp) 帐户从 Google 云 (gcp) 帐户访问 Postgresql 服务器
【发布时间】:2020-12-08 15:48:21
【问题描述】:

我的 Google 云帐户(帐户 a)中有一个 Postgres SQL Server。我可以使用本地的外部 IP 地址或使用我的一台虚拟机的内部 IP 地址访问它。

我有一个朋友,他有另一个谷歌云账户(账户 b)。除非我将他的 VM 的 IP 地址列入白名单,否则他无法访问该帐户。他是否可以通过其他方式访问我的 SQL Server,例如添加或更改 IAM 权限?

【问题讨论】:

  • 使用 Google Cloud SQL 代理,这也可以提高您的安全性。除非您在 SQL Server 上设置了 SSL,否则您的密码会以明文形式发送。
  • 一个 SQL 服务器,如 MS SQL Server 或其他 SQL 数据库?
  • 它只是一个使用postgresql的云sql服务器

标签: sql google-cloud-platform google-compute-engine google-iam google-cloud-iam


【解决方案1】:

您可以使用Cloud SQL IAM database authentication。请注意,此功能在 Pre-GA 上,仅适用于带有 PostgreSQL 的 Cloud SQL,但基本上 Cloud SQL 与 IAM 集成,以帮助您更好地监控和管理用户和服务帐户对数据库的访问。

需要考虑的另一件事是,此时不支持组,仅支持直接用户和服务帐户(即不支持通过组的间接用户)。您将需要为您自己的用户帐户提供“Cloud SQL 实例用户”角色,以及该组中将使用基于 IAM 的身份验证的用户帐户,该用户帐户将使用此项目中配置为使用基于 IAM 的身份验证的 Postgres 实例。请注意,您需要在项目中至少有一个分配此角色的个人用户帐户 - 您不能只有服务帐户。

另一方面,请确保您尝试添加用户的 Postgres 实例已按照说明 here 设置为带有标志 cloudsql.iam_authentication。

接下来,您应该能够通过here 所述的“添加用户”界面添加授予“Cloud SQL 实例用户”角色的用户和服务帐户。

最后,您需要为每个用户/服务帐户授予其应有权访问的架构的适当权限,注意用户或服务帐户的完整电子邮件地址是必需的,如here 所述.

【讨论】:

    猜你喜欢
    • 2020-05-07
    • 2022-11-17
    • 2020-07-13
    • 2022-11-15
    • 2020-06-12
    • 2020-06-18
    • 2020-09-27
    • 2021-06-14
    • 2019-06-17
    相关资源
    最近更新 更多