查看Google Cloud SQL图表需要授予哪些权限?
Google Cloud SQL 图表加载权限不足问题解决方案
出现You don't have access to this data报错、可查看实例配置但无法加载监控图表的核心原因是:Cloud SQL 的监控图表数据由 Google Cloud Monitoring 服务独立提供,仅拥有 Cloud SQL 基础访问权限不足以读取监控时序数据。
所需最小权限清单
- Cloud SQL 基础查看权限:
cloudsql.instances.get(你当前已持有该权限,否则无法正常加载实例配置信息) - 监控数据读取必备权限(当前缺失项):
monitoring.timeSeries.list:用于拉取监控指标的时序数据,是图表加载的核心权限monitoring.metricDescriptors.list:用于拉取监控指标的元数据,确保图表可以正确识别需要展示的指标项
权限配置方案
方案1:直接使用官方预设角色(推荐,配置最简单)
直接给对应账号授予以下两个预设角色即可:
roles/cloudsql.viewer:Cloud SQL 实例查看者角色,覆盖所有Cloud SQL实例的配置、运行状态查看权限roles/monitoring.viewer:监控查看者角色,覆盖所有监控数据的读取权限
方案2:最小权限自定义配置(适合权限管控严格的场景)
如果不需要给账号开放全量监控数据查看权限,可以自定义专属角色,仅添加上面列出的2个监控类权限,搭配你已有的Cloud SQL基础查看权限使用即可。
权限配置更新后存在最长2分钟的缓存延迟,配置完成后刷新Cloud SQL控制台页面重试即可生效。

内容的提问来源于stack exchange,提问作者Florent2
相关产品推荐
相关产品推荐

