某專案中的 Cloud Run 服務必須連線到另一個專案中的 Cloud SQL 執行個體。Cloud Run 服務帳戶在 Cloud SQL 專案中具有 Cloud SQL Client 角色,但連線失敗。請遵循 Google 最佳實務來解決此問題。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在兩個專案中啟用 Cloud SQL Admin API。.
為什麼這是答案
正確答案是「在兩個專案中啟用 Cloud SQL Admin API」。Cloud Run 服務要連接到 Cloud SQL 執行個體,即使服務帳戶擁有正確的 IAM 角色,也必須在兩個專案中都啟用 Cloud SQL Admin API。這是因為 Cloud Run 內部使用 Cloud SQL Auth Proxy 進行安全連線,而 Auth Proxy 需要此 API 才能發現和管理連線。 其他選項不正確: 將 cloudsql.instances.connect IAM 權限新增至 Cloud Run 服務帳戶:雖然此權限是必需的,但題目中已說明服務帳戶擁有 Cloud SQL Client 角色,該角色已包含此權限。因此,這不是根本原因。 為 Cloud SQL Auth Proxy 請求額外的 API 配額:配額問題通常會導致不同的錯誤訊息,且在未啟用所需 API 的情況下,增加配額也無濟於事。 將 Cloud SQL 執行個體遷移到與 Cloud Run 服務相同的專案中:雖然這可以簡化管理,但跨專案連線是受支援的配置,只要正確啟用 API 即可。這不是解決問題的必要步驟。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡