为Google Data Fusion或Cloud Composer分配静态IP的方法咨询
配置GCP Data Fusion/Cloud Composer静态IP访问外部SQL Server
一、Data Fusion 配置方案(推荐用Cloud NAT)
1. 保留静态外部IP地址
- 打开GCP控制台,搜索进入「VPC网络 > 外部IP地址」页面
- 点击「保留静态地址」,填写名称(如
data-fusion-nat-ip),类型选*「地区」,版本选「IPv4」,用途选择「Cloud NAT」*,选择Data Fusion实例所在的地区,点击「保留」
2. 创建Cloud NAT网关
- 搜索进入「Cloud NAT」页面,点击「创建NAT网关」
- 填写网关名称,选择Data Fusion实例所在的VPC网络,地区和静态IP的地区保持一致
- 云路由器:若没有可用路由器,点击「创建路由器」,填写名称、对应地区,ASN填任意私有ASN(如65001),完成后选择该路由器
- NAT映射设置:选择*「指定静态IP地址」*,将刚才创建的静态IP添加到列表中
- 其余选项保持默认,点击「创建」
3. 验证连接
- 进入Data Fusion实例详情页,确认实例所在VPC与NAT网关的VPC一致
- 在Data Fusion中创建SQL Server连接:填写SQL Server的公网地址、端口(默认1433)、用户名密码,点击「测试连接」,确认连接成功
二、Cloud Composer 配置方案
1. 保留静态外部IP(同Data Fusion步骤1)
2. 创建Cloud NAT网关(同Data Fusion步骤2,选择Composer环境所在的VPC)
3. 配置Composer环境网络
- 若为新建Composer环境:创建流程中,在「网络配置」部分选择对应VPC和子网,确保环境使用的VPC已配置上述NAT网关
- 若为现有Composer环境:进入Composer环境详情页,确认所在VPC已关联Cloud NAT网关,检查路由表是否包含NAT网关的路由规则
- 在Airflow中测试连接:使用
pyodbc或SQL Server操作符,配置SQL Server地址、端口,验证连接是否成功
三、备选方案:用VM做代理转发
如果Cloud NAT配置有困难,可尝试用带静态IP的VM做中转:
- 创建VM实例,分配静态外部IP,部署在Data Fusion/Composer所在的VPC子网中
- 在VM上安装代理工具(如Squid),配置允许目标服务子网访问,并转发1433端口到SQL Server地址
- 配置GCP防火墙规则:允许Data Fusion/Composer子网访问VM的代理端口,允许VM访问SQL Server的1433端口
- 在Data Fusion/Composer的连接配置中,将主机设为VM的内部IP,端口设为代理端口,完成连接测试
关键注意事项
- 确保SQL Server的防火墙已开放1433端口,允许上述静态IP访问
- 若Data Fusion/Composer为私有模式,需确认VPC路由规则正确,NAT网关或代理VM能正常转发流量
内容的提问来源于stack exchange,提问作者user4933
相关产品推荐
相关产品推荐

