使用Cloud SQL Auth Proxy连接CloudSQL实例时遇权限拒绝错误
问题:使用IAM数据库认证+Cloud SQL Auth Proxy连接私有IP CloudSQL(MySQL 8.0)时出现“access denied for user”错误
在GCP中尝试使用自动IAM数据库认证和Cloud SQL Auth Proxy连接带有私有IP的Cloud SQL(MySQL 8.0)实例,但通过HeidiSQL客户端访问数据库时触发“access denied for user”错误。
已完成的配置步骤
- 为数据库实例添加标志
cloudsql_iam_authentication = on - 为用户或服务账号绑定IAM策略,赋予Cloud SQL Instance User和Cloud SQL Client角色(该角色允许通过云身份认证访问Cloud SQL)
- 角色授予完成后,将用户或组添加至Cloud SQL实例:操作路径为控制台→SQL→选择实例→用户→添加用户账号→Cloud IAM→输入邮箱地址→添加
- 为IAM用户授予数据库权限
- 使用IAM数据库认证连接Cloud SQL:先安装最新版本的Cloud SQL auth proxy二进制文件,再执行以下命令完成Google Cloud IAM认证:
$ gcloud auth login $ gcloud config set project xyz $ .\cloud_sql_proxy.exe -enable_iam_login -instances=xyz:us-central1:mysql-iam-test=tcp:3306
参考截图
内容的提问来源于stack exchange,提问作者Nitesh Mandal
相关产品推荐
相关产品推荐



