Un servicio de Cloud Run en un proyecto debe conectarse a una instancia de Cloud SQL en otro proyecto. La cuenta de servicio de Cloud Run tiene el rol Cloud SQL Client en el proyecto de Cloud SQL, pero la conexión falla. Siga las mejores prácticas de Google para solucionarlo. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite la Cloud SQL Admin API en ambos proyectos..
Por qué esta es la respuesta
Para que un servicio de Cloud Run se conecte a una instancia de Cloud SQL, la Cloud SQL Admin API debe estar habilitada en ambos proyectos: el proyecto donde reside Cloud Run y el proyecto donde reside Cloud SQL. Aunque la cuenta de servicio de Cloud Run tenga el rol Cloud SQL Client, esta API es fundamental para que se establezcan las conexiones. Agregar el permiso cloudsql.instances.connect no es suficiente por sí solo, ya que la API subyacente debe estar habilitada para que el permiso sea efectivo. Solicitar cuota adicional para el Cloud SQL Auth Proxy no es la causa principal de un fallo de conexión inicial, sino que podría ser un problema si ya hay muchas conexiones. Migrar la instancia de Cloud SQL al mismo proyecto es una solución funcional, pero no es la mejor práctica de depuración si el problema es la API deshabilitada, y no es necesaria para la conectividad entre proyectos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta