Un service Cloud Run dans un projet doit se connecter à une instance Cloud SQL dans un autre projet. Le compte de service Cloud Run a le rôle Cloud SQL Client sur le projet Cloud SQL, mais la connexion échoue. Suivez les bonnes pratiques de Google pour résoudre ce problème. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez l'API Cloud SQL Admin dans les deux projets..
Pourquoi c'est la réponse
Pour qu'un service Cloud Run puisse se connecter à Cloud SQL, l'API Cloud SQL Admin doit être activée dans les deux projets : celui où réside l'instance Cloud SQL et celui où s'exécute le service Cloud Run. Le proxy d'authentification Cloud SQL, utilisé par Cloud Run pour se connecter, dépend de cette API pour fonctionner correctement. Ajouter la permission cloudsql.instances.connect est nécessaire, mais le rôle Cloud SQL Client inclut déjà cette permission, donc ce n'est pas la cause du problème ici. Demander un quota supplémentaire n'est généralement pas la première étape de dépannage pour une connexion initiale. Migrer l'instance Cloud SQL dans le même projet est une solution qui fonctionnerait, mais ce n'est pas toujours possible ou souhaitable, et l'activation de l'API est une solution plus simple et conforme aux bonnes pratiques pour les connexions inter-projets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise