You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP Datastream私有连接无法连接Cloud SQL托管的MySQL服务器问题

问题根因与解决方案

你遇到的IP自动跳转问题,核心是VPC对等连接下的路由冲突、Datastream私有连接配置错误、Cloud SQL Auth Proxy监听范围配置不当三类原因导致,按以下步骤逐一排查修正即可:

第一步:修正Datastream私有连接配置

  • 确认你创建的Datastream私有连接对应的VPC,和Cloud SQL Auth Proxy部署的VPC为同一VPC,对等连接已经处于已建立状态,没有过期或者被拒绝
  • 私有连接的CIDR范围不要和你当前VPC的CIDR(包含10.128.0.0/16以及192.168.5.0/24段)重叠,否则会触发VPC最长前缀匹配路由,把访问10.128.0.2的流量转发到对等连接的其他网段

第二步:修正Cloud SQL Auth Proxy部署配置

  • 启动Cloud SQL Auth Proxy的时候必须加上--address 0.0.0.0参数,确保代理监听所有内网网卡的请求,而不是默认只监听127.0.0.1,启动命令参考:
./cloud-sql-proxy --address 0.0.0.0 --port 3306 <你的Cloud SQL实例连接名>
  • 确认部署Auth Proxy的虚拟机防火墙已经放行3306端口的入站请求,源IP范围包含Datastream私有连接的CIDR段

第三步:重新配置Datastream连接参数

  • 在Datastream的连接配置页,主机地址填写Auth Proxy所在虚拟机的内网静态IP(10.128.0.2),端口填3306,不需要额外配置其他转发规则
  • 测试连接前先在同VPC的其他虚拟机上执行telnet 10.128.0.2 3306验证连通性,确认代理本身服务正常

第四步:排查残留路由冲突

  • 进入VPC网络的路由表页面,查看是否有10.128.0.2/32或者更小子网的路由条目指向了其他云资源(比如其他对等连接、VPN网关),如果有则删除该冲突路由
  • 确认没有在VPC层面配置NAT转换规则把10.128.0.2的地址转换为192.168.5.236,如有则调整NAT规则排除Datastream和Auth Proxy的通信网段

内容的提问来源于stack exchange,提问作者Julio Ayala

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 00:54:03