GCP Datastream私有连接无法连接Cloud SQL托管的MySQL服务器问题
问题根因与解决方案
你遇到的IP自动跳转问题,核心是VPC对等连接下的路由冲突、Datastream私有连接配置错误、Cloud SQL Auth Proxy监听范围配置不当三类原因导致,按以下步骤逐一排查修正即可:
第一步:修正Datastream私有连接配置
- 确认你创建的Datastream私有连接对应的VPC,和Cloud SQL Auth Proxy部署的VPC为同一VPC,对等连接已经处于已建立状态,没有过期或者被拒绝
- 私有连接的CIDR范围不要和你当前VPC的CIDR(包含10.128.0.0/16以及192.168.5.0/24段)重叠,否则会触发VPC最长前缀匹配路由,把访问10.128.0.2的流量转发到对等连接的其他网段
第二步:修正Cloud SQL Auth Proxy部署配置
- 启动Cloud SQL Auth Proxy的时候必须加上
--address 0.0.0.0参数,确保代理监听所有内网网卡的请求,而不是默认只监听127.0.0.1,启动命令参考:
./cloud-sql-proxy --address 0.0.0.0 --port 3306 <你的Cloud SQL实例连接名>
- 确认部署Auth Proxy的虚拟机防火墙已经放行3306端口的入站请求,源IP范围包含Datastream私有连接的CIDR段
第三步:重新配置Datastream连接参数
- 在Datastream的连接配置页,主机地址填写Auth Proxy所在虚拟机的内网静态IP(10.128.0.2),端口填3306,不需要额外配置其他转发规则
- 测试连接前先在同VPC的其他虚拟机上执行
telnet 10.128.0.2 3306验证连通性,确认代理本身服务正常
第四步:排查残留路由冲突
- 进入VPC网络的路由表页面,查看是否有10.128.0.2/32或者更小子网的路由条目指向了其他云资源(比如其他对等连接、VPN网关),如果有则删除该冲突路由
- 确认没有在VPC层面配置NAT转换规则把10.128.0.2的地址转换为192.168.5.236,如有则调整NAT规则排除Datastream和Auth Proxy的通信网段
内容的提问来源于stack exchange,提问作者Julio Ayala
相关产品推荐
相关产品推荐

