【问题标题】:Deny all access to Google Cloud SQL appart from App Engine拒绝除 App Engine 之外对 Google Cloud SQL 的所有访问
【发布时间】:2021-03-08 07:04:16
【问题描述】:
我有一个 PostgreSQL 服务器,其中包含一个数据库和一个在 Google App Engine 上运行的 Django 应用程序。出于安全原因,我只想允许 Django 应用程序访问数据库(即仅从运行应用程序的 App Engine 访问)。
我知道我可以将 IP 列表列入白名单,但我不能授予 App Engine 一个角色/权限,允许它在拒绝所有 IP 的同时访问数据库吗?
【问题讨论】:
标签:
google-app-engine
google-cloud-sql
【解决方案1】:
您可以使用 Cloud SQL 客户端 role,当您从 App Engine 连接时,它特别适合您的用例。
为了限制可以连接到您的 Cloud SQL 实例的允许 IP,将白名单/黑名单列入不是一个好主意,因为 App Engine 实例会被创建和销毁,并且它们会不断更改其 IP。因此,您可以从 Cloud SQL 实例中删除公共 IP(如果有的话),使其只能私下访问,并且将上述权限添加到 App Engine 后,您将能够访问您的数据库。
您有更多信息了解如何在仅使用私有 IP here 的情况下连接到 Cloud SQL。