Google App Script连接MySQL需额外白名单授权的IP地址咨询
Google App Script 连接MySQL白名单IP补充方案
遗漏的IP范围说明
Google App Script(GAS)的执行环境IP并非仅包含在goog.txt中,以下是容易遗漏的关键IP段:
- Google Cloud 服务专属IP:GAS执行数据库连接时,部分请求会来自
script.googleapis.com和appengine.googleapis.com对应的IP段,这些属于Google Cloud的服务IP范围,需要补充加入白名单。 - 边缘节点IP:GAS的边缘执行节点IP可能会动态调整,部分边缘IP虽然在
goog.txt的CIDR范围内,但如果你的白名单仅添加了单个IP而非完整CIDR段,会导致遗漏。
更稳定的替代方案(推荐)
由于Google IP段会动态更新,依赖白名单很难彻底解决问题,建议采用以下方案:
- 使用JDBC内置Cloud SQL连接:如果你的MySQL部署在Google Cloud SQL,直接调用
Jdbc.getCloudSqlConnection(),无需配置白名单,通过Google内部通道完成连接。 - 借助Cloud SQL Auth Proxy:通过代理中转GAS与MySQL的连接,依赖身份验证而非IP白名单,避免IP变动带来的问题。
- 切换到Cloud Functions+VPC连接器:将数据库连接逻辑迁移到Cloud Functions,配置VPC连接器固定出口IP,再将该IP加入MySQL白名单,实现稳定连接。
精准排查遗漏IP的方法
查看MySQL的错误日志,提取被拒绝连接的IP地址,直接将这些IP补充到白名单中,这是最直接定位问题的方式。
内容的提问来源于stack exchange,提问作者Pety Ialimijoro Rakotoniaina
相关产品推荐
相关产品推荐

