Un servizio Cloud Run in un progetto deve connettersi a un'istanza Cloud SQL in un altro progetto. L'account di servizio di Cloud Run ha il ruolo Cloud SQL Client sul progetto Cloud SQL, ma la connessione fallisce. Segui le best practice di Google per risolvere il problema. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'API Cloud SQL Admin in entrambi i progetti..
Perché questa è la risposta
Per consentire a un servizio Cloud Run di connettersi a Cloud SQL, l'API Cloud SQL Admin deve essere abilitata in entrambi i progetti: quello che ospita Cloud Run e quello che ospita Cloud SQL. Questa API è necessaria per la gestione delle istanze Cloud SQL e per il funzionamento del Cloud SQL Auth Proxy, che Cloud Run utilizza per stabilire connessioni sicure. Aggiungere il permesso cloudsql.instances.connect è un passo necessario per l'account di servizio, ma non risolve il problema se l'API non è abilitata. Richiedere una quota API aggiuntiva non è la soluzione, poiché il problema riguarda l'abilitazione dell'API, non la sua disponibilità. Migrare l'istanza Cloud SQL nello stesso progetto è una soluzione funzionale ma non è la best practice raccomandata per risolvere un problema di connettività tra progetti, in quanto l'architettura cross-project è supportata e spesso desiderabile.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta