Ein Cloud Run-Dienst in einem Projekt muss eine Verbindung zu einer Cloud SQL-Instanz in einem anderen Projekt herstellen. Das Cloud Run-Dienstkonto hat die Rolle Cloud SQL Client für das Cloud SQL-Projekt, aber die Verbindung schlägt fehl. Befolgen Sie die Best Practices von Google, um das Problem zu beheben. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die Cloud SQL Admin API in beiden Projekten..
Warum dies die Antwort ist
Die Cloud SQL Admin API muss in beiden Projekten aktiviert sein, damit der Cloud SQL Auth Proxy (der von Cloud Run für die Verbindung zu Cloud SQL verwendet wird) ordnungsgemäß funktioniert. Auch wenn das Dienstkonto die richtigen IAM-Berechtigungen hat, kann die Verbindung ohne die aktivierte API nicht hergestellt werden. Das Hinzufügen von cloudsql.instances.connect ist zwar eine notwendige Berechtigung, löst aber nicht das zugrunde liegende Problem der fehlenden API-Aktivierung. Zusätzliches API-Kontingent ist in diesem Szenario nicht die Ursache. Die Migration der Instanz ins gleiche Projekt würde das Problem zwar umgehen, ist aber keine Best Practice zur Fehlerbehebung, wenn projektübergreifende Verbindungen unterstützt werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich