Google Cloud SQL Proxy启动失败:私钥解析错误求助
Cloud SQL Proxy启动错误:私钥解析失败的原因及解决方法
错误原因
- 服务账号JSON密钥文件损坏或不完整:下载过程中断、保存时格式被修改(比如手动编辑、编码错误),导致私钥字段的PEM内容截断
- 用错了密钥文件:误使用SSH私钥、其他类型的密钥文件,而非Cloud SQL要求的服务账号JSON密钥
- 密钥文件权限异常(Linux/macOS下):文件权限过宽时,代理读取密钥可能触发解析异常
解决方法
- 重新下载正确的服务账号JSON密钥
- 打开Google Cloud控制台,进入IAM与管理>服务账号页面
- 找到用于Cloud SQL Proxy的服务账号(没有的话新建一个,给它分配Cloud SQL Client角色)
- 点击该服务账号>密钥>添加密钥>创建新密钥,选择JSON格式,下载到本地
- 验证密钥文件完整性
打开下载的JSON文件,确认private_key字段是完整的PEM格式:以-----BEGIN PRIVATE KEY-----开头,-----END PRIVATE KEY-----结尾,中间的Base64内容没有换行缺失或截断,整个JSON结构也没有语法错误 - 核对启动命令的密钥路径
确保-credential-file参数指向正确的文件路径,示例命令:./cloud-sql-proxy --credential-file=/Users/xxx/service-account.json your-project-id:us-central1:your-instance-name - 修复密钥文件权限(仅Linux/macOS)
执行命令限制文件仅当前用户可读:chmod 600 /path/to/your/service-account.json
内容的提问来源于stack exchange,提问作者dev_
相关产品推荐
相关产品推荐

