Sobre controle de acesso,Sobre controle de acesso,Sobre controle de acesso,Sobre controle de acesso

Esta página discute os dois níveis de controle de acesso para instâncias do Cloud SQL. Você precisa configurar ambos os níveis de controle de acesso antes de gerenciar sua instância.

Níveis de controle de acesso

Configurar o controle de acesso envolve controlar quem ou o que pode acessar a instância. O controle de acesso ocorre em dois níveis:

Acesso em nível de instância
O acesso em nível de instância autoriza o acesso à sua instância do Cloud SQL a partir de um aplicativo ou cliente (executado em um ambiente padrão do App Engine ou externamente) ou de outro Google Cloud serviço, como o Compute Engine.
Acesso ao banco de dados
O acesso ao banco de dados usa funções de nível de servidor para controlar quais usuários do SQL Server podem acessar os dados na sua instância.

Acesso em nível de instância

A maneira como você configura o acesso no nível da instância depende de onde você está se conectando:
Fonte de conexão Opções de configuração de acesso Mais informações
Google Kubernetes Engine
  • Imagem do Docker do Proxy de Autenticação do Cloud SQL
Ambiente padrão do App Engine
  • Mesmo projeto: configurar IAM
  • Entre projetos: configurar o IAM
ambiente flexível
  • Mesmo projeto: pré-configurado
  • Entre projetos: configurar o IAM
cliente sqlcmd
  • Proxy de autenticação do Cloud SQL
  • Autorizar endereço IP do cliente
Aplicações externas
  • Proxy de autenticação do Cloud SQL
  • Autorizar endereço IP do cliente
Funções do Cloud Run
  • Uma instância do Cloud SQL configurada com um IP público.
  • Entre projetos: configure também o IAM
Corrida na Nuvem
  • Uma instância do Cloud SQL configurada com um IP público.
  • Entre projetos: configure também o IAM
Google Kubernetes Engine
  • IP privado
  • Se for necessário IP público, o Cloud SQL Auth Proxy

Acesso ao banco de dados

Após um usuário ou aplicativo se conectar a uma instância de banco de dados, ele precisa efetuar login com uma conta de usuário ou serviço. Ao criar uma instância do Cloud SQL, você configura a conta de usuário padrão (root). Você também pode criar mais usuários para ter um controle mais preciso sobre o acesso à sua instância.

Para obter mais informações, consulte Usuários do SQL Server e Criação e gerenciamento de usuários do SQL Server .

O que vem a seguir