Cloud Run微服务出现Cloud SQL connection failed连接错误求解决方案
Cloud Run连接Cloud SQL报错排查方案
从报错日志判断,故障根因为Cloud Run实例调用Cloud SQL Admin API获取临时连接证书时,IPv6出站请求被拒绝,属于网络层连通性异常,可按以下优先级排查:
1. IPv6连通性排查
- 核查近期是否修改过项目VPC配置、VPC连接器规则或防火墙出站规则:如果关闭了IPv6出站支持,或是新增了拦截
sqladmin.googleapis.com端口443的规则,会直接触发该报错 - 强制Cloud SQL连接使用IPv4:为异常的Cloud Run服务添加环境变量
CLOUD_SQL_PROXY_IP_TYPES=PUBLIC_IPV4,PRIVATE_IPV4,跳过IPv6解析逻辑,验证是否能恢复连接
2. 权限与配额排查
- 确认日志中标识的服务账号
459280809529-compute@developer.gserviceaccount.com仍持有Cloud SQL Client角色,未被回收相关权限 - 查看Cloud SQL Admin API配额:在GCP控制台API与服务的配额管理页,搜索
sqladmin.googleapis.com确认是否触发调用配额上限,配额不足会导致批量请求被拒绝
3. 实例与区域故障排查
- 重新部署异常的Cloud Run服务:部分旧实例的网络栈异常会导致持续性出站请求失败,重新部署会触发实例重建,重置网络配置
- 确认对应区域的GCP服务状态:Cloud Run或Cloud SQL所在区域的网络抖动、服务故障会导致偶发的连接拒绝,可观察是否有同区域其他服务出现同类异常
内容的提问来源于stack exchange,提问作者Philippe Fouque
相关产品推荐
相关产品推荐

