Um serviço Cloud Run em um projeto deve se conectar a uma instância Cloud SQL em outro projeto. A conta de serviço do Cloud Run tem o papel Cloud SQL Client no projeto Cloud SQL, mas a conexão falha. Siga as práticas recomendadas do Google para corrigir isso. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite a Cloud SQL Admin API em ambos os projetos..
Por que esta é a resposta
Para que um serviço Cloud Run se conecte a uma instância Cloud SQL em outro projeto, a Cloud SQL Admin API precisa estar habilitada em AMBOS os projetos. Isso permite que os serviços de ambos os projetos interajam com o Cloud SQL. Mesmo que a conta de serviço tenha o papel Cloud SQL Client, a API subjacente deve estar ativada para que as permissões sejam efetivas. Adicionar a permissão cloudsql.instances.connect diretamente à conta de serviço não é suficiente, pois essa permissão já está incluída no papel Cloud SQL Client. Solicitar cota de API adicional para o Cloud SQL Auth Proxy é desnecessário, a menos que haja um problema de cota real, o que não é indicado aqui. Migrar a instância do Cloud SQL para o mesmo projeto resolveria o problema, mas não é a prática recomendada para resolver problemas de conectividade entre projetos, especialmente quando a arquitetura exige recursos separados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão