GCP MySQL实例频繁出现__google_connectivity_prober IAM认证报错求助
关于GCP MySQL中
__google_connectivity_prober用户的日志报错问题解答 1. __google_connectivity_prober是什么用户?
这是GCP内部的系统探测用户,由Google Cloud自动创建和维护,用于定期检查Cloud SQL MySQL实例的网络连通性与服务可用性,属于平台运维类内部账号,无需用户手动管理。
2. 为何会频繁生成此类日志?
报错核心原因是你的Cloud SQL实例开启了IAM数据库组认证(IAM Group Auth),但当前未给该实例配置任何关联的IAM组。Google连通性探测服务尝试通过IAM认证机制同步这个内部用户到数据库时,因找不到对应IAM组导致同步失败,进而每分钟重复触发该INFO级别的报错。
3. 如何修复此问题?
有两种可行解决方式:
- 方式一:关闭IAM组认证(若未实际使用)
如果你不需要通过IAM组管理数据库用户访问,直接在Cloud SQL实例的IAM数据库认证设置中关闭"IAM组同步"功能,即可停止报错。 - 方式二:配置对应IAM组(若需使用IAM认证)
- 在GCP IAM控制台创建一个或多个IAM组;
- 将需要访问数据库的用户添加至这些IAM组;
- 在Cloud SQL实例的IAM数据库认证设置里关联这些IAM组,并配置对应数据库权限;
配置完成后,系统会正常同步IAM用户信息,报错将自动停止。
- 临时缓解:过滤日志
若暂时不想修改认证配置,可在GCP日志资源管理器中创建日志排除规则,过滤掉该特定INFO级别的报错日志,缓解日志量激增问题。
4. 是否需要将其添加为SQL实例的用户?
不需要。__google_connectivity_prober是GCP内部维护的系统账号,平台会自动处理其访问逻辑,手动添加该用户到数据库不仅无效,还可能引发额外权限问题。
内容的提问来源于stack exchange,提问作者Barakonda
相关产品推荐
相关产品推荐

