Google App Engine部署Wordpress能否通过内部地址连接同区域CloudSQL
结论
可以实现App Engine Standard与同项目同区域Cloud SQL的内部地址通信,无需走公网链路,相比公网连接延迟更低、安全性更高。
配置步骤
- 第一步:开启Cloud SQL实例的私有IP
进入Cloud SQL实例详情的「连接」配置页,勾选私有IP选项,选择与后续VPC连接器相同的VPC网络,保存后按照提示重启实例生效,页面会显示分配好的私有IP地址,记下来后续使用。 - 第二步:创建无服务器VPC访问连接器
在VPC网络的「无服务器VPC访问」页面创建新的连接器,选择与App Engine、Cloud SQL相同的区域,绑定上一步选的VPC网络,分配一段未被VPC内其他资源占用的CIDR段(比如10.8.0.0/28),等待连接器创建完成。 - 第三步:修改App Engine部署配置
编辑WordPress项目根目录下的app.yaml文件,新增VPC接入配置:vpc_access_connector: name: projects/[你的项目ID]/locations/[实例所属区域]/connectors/[你创建的连接器名称] egress_setting: private-ranges-only - 第四步:修改WordPress数据库连接配置
把原配置中填写的Cloud SQL外部IP,替换为第一步得到的Cloud SQL私有IP,数据库名、用户名、密码等其他配置保持不变。 - 第五步:重新部署App Engine应用,配置即可生效。
注意事项
- 配置完成后无需再将App Engine的出口公网IP加入Cloud SQL的公网访问白名单,所有数据库通信都走内部VPC链路。
- 该方案对MySQL、PostgreSQL类型的Cloud SQL实例均适用。
内容的提问来源于stack exchange,提问作者Rogelio Monter
相关产品推荐
相关产品推荐

