Cloud Run连接Cloud SQL(PostgreSQL)超时问题排查求助
Cloud Run连接Cloud SQL(PostgreSQL)超时的补充排查方向
针对你遇到的连接超时问题,在已完成的排查基础上,可从以下方向进一步定位:
VPC网络配置验证
- 若Cloud SQL实例使用私有IP,确认Cloud Run服务已配置对应的Serverless VPC访问连接器,且连接器与实例在同一VPC网络;同时检查连接器的权限是否允许访问Cloud SQL实例所在的子网。
- 若使用公网IP,确认Cloud Run服务未被配置为仅允许VPC内部出站流量,确保公网访问通道正常。
Cloud SQL实例权限与状态检查
- 检查Cloud SQL实例的IAM绑定,确认Cloud Run使用的服务账号已被授予
Cloud SQL Client角色(或包含cloudsql.instances.connect权限的自定义角色),避免配置延迟或遗漏。 - 查看Cloud SQL实例的运行状态:是否处于正常运行中,无维护、资源耗尽(CPU/内存过载)情况;同时确认实例的最大连接数未达上限,导致新连接被拒绝。
- 检查Cloud SQL实例的IAM绑定,确认Cloud Run使用的服务账号已被授予
连接器与依赖适配性排查
- 检查
google-cloud-sql-connector版本,尝试升级至最新稳定版,排除版本兼容性(如与Python 3.10的适配)问题。 - 调整连接超时参数:官方示例的默认超时可能偏短,尝试适当调高
connect_async方法中的timeout值,观察是否解决超时问题。
- 检查
日志与流量追踪
- 查看Cloud Run服务的详细日志,搜索连接过程中的前置错误(如DNS解析失败、TCP连接被拒等),获取更完整的错误上下文。
- 启用Cloud SQL的审计日志,检查是否有Cloud Run服务账号的连接请求记录,确认请求是否成功抵达实例。
区域部署匹配性
- 确认Cloud Run服务与Cloud SQL实例是否在同一区域部署,跨区域连接的网络延迟可能触发超时;若无法同区域,优先选择相邻区域部署以降低延迟。
内容的提问来源于stack exchange,提问作者Gregory Golberg
相关产品推荐
相关产品推荐

