一个项目中的 Cloud Run 服务必须连接到另一个项目中的 Cloud SQL 实例。Cloud Run 服务账号在 Cloud SQL 项目中拥有 Cloud SQL Client 角色,但连接失败。请遵循 Google 最佳实践来解决此问题。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在两个项目中都启用 Cloud SQL Admin API。.
为什么这是答案
正确答案是“在两个项目中都启用 Cloud SQL Admin API”。即使 Cloud Run 服务账号在 Cloud SQL 项目中拥有 Cloud SQL Client 角色,Cloud SQL Admin API 也必须在两个项目中都启用,Cloud Run 才能成功连接到 Cloud SQL 实例。这是因为 Cloud Run 内部需要调用 Cloud SQL Admin API 来管理连接,即使是跨项目连接。 其他选项不正确: “为 Cloud Run 服务账号添加 cloudsql.instances.connect IAM 权限”:Cloud SQL Client 角色已经包含了此权限,所以单独添加此权限是多余的,不能解决根本问题。 “为 Cloud SQL Auth Proxy 请求额外的 API 配额”:配额问题通常表现为特定的错误信息,且在初始连接失败时,通常不是首要排查的问题。 “将 Cloud SQL 实例迁移到与 Cloud Run 服务相同的项目中”:虽然这可以简化配置,但最佳实践是允许跨项目连接,并且迁移实例通常涉及停机和复杂性,不是解决连接问题的首选方法。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡