如何让Google App Engine .NET Core 2.0应用安全访问Cloud SQL数据库
解决App Engine弹性环境.NET Core应用访问Cloud SQL(MySQL)的问题
不用把数据库暴露给所有人也能搞定!现在App Engine已经支持通过端口而非Unix域套接字来连接Cloud SQL实例了,具体配置步骤如下:
第一步:配置app.yaml
在你的应用配置文件app.yaml中添加beta_settings配置,注意MySQL要用默认的3306端口,把占位符换成你自己的项目信息:beta_settings: cloud_sql_instances: "your-project-id:us-central1:instance-name=tcp:3306"第二步:修改连接字符串
在appsettings.json里更新数据库连接字符串,指定Host为cloudsql:"ConnectionString": "Uid=aspnetuser;Pwd=你的数据库密码;Host=cloudsql;Database=visitors"
这样配置完成后,App Engine的应用就能通过Google的内部网络通道访问Cloud SQL了,完全不需要在「授权网络」里添加0.0.0.0/0这种开放所有IP的规则,既保证了访问正常,又避免了数据库暴露给公网的安全风险。
内容的提问来源于stack exchange,提问作者Don Shrout
相关产品推荐
相关产品推荐

