【问题标题】:Deny all access to Google Cloud SQL appart from App Engine拒绝除 App Engine 之外对 Google Cloud SQL 的所有访问
【发布时间】:2021-03-08 07:04:16
【问题描述】:

我有一个 PostgreSQL 服务器,其中包含一个数据库和一个在 Google App Engine 上运行的 Django 应用程序。出于安全原因,我只想允许 Django 应用程序访问数据库(即仅从运行应用程序的 App Engine 访问)。 我知道我可以将 IP 列表列入白名单,但我不能授予 App Engine 一个角色/权限,允许它在拒绝所有 IP 的同时访问数据库吗?

【问题讨论】:

    标签: google-app-engine google-cloud-sql


    【解决方案1】:

    您可以使用 Cloud SQL 客户端 role,当您从 App Engine 连接时,它特别适合您的用例。

    为了限制可以连接到您的 Cloud SQL 实例的允许 IP,将白名单/黑名单列入不是一个好主意,因为 App Engine 实例会被创建和销毁,并且它们会不断更改其 IP。因此,您可以从 Cloud SQL 实例中删除公共 IP(如果有的话),使其只能私下访问,并且将上述权限添加到 App Engine 后,您将能够访问您的数据库。

    您有更多信息了解如何在仅使用私有 IP here 的情况下连接到 Cloud SQL。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-01-12
      • 2020-05-29
      • 2013-09-10
      • 1970-01-01
      • 1970-01-01
      • 2014-03-15
      • 2012-10-26
      • 1970-01-01
      相关资源
      最近更新 更多