能否安全移除Google Cloud SQL生产实例的0.0.0.0/0允许IP规则
能否安全移除Google Cloud SQL生产实例的0.0.0.0/0允许IP规则
当然可以安全移除!不过前提是你已经把DigitalOcean Droplet的公网IP正确添加到Cloud SQL的授权网络列表里了,具体可以按下面的思路确认和操作:
- 先检查你的Cloud SQL授权列表里,是不是已经有Droplet的公网静态IP。这里一定要用静态IP哦,要是Droplet用的是动态IP,哪天IP变了,你的应用就连不上数据库了——DigitalOcean后台很容易设置静态IP,先搞定这个再往下走。
- 移除0.0.0.0/0之前,建议先做个测试:可以先临时把这个规则删掉,然后在Droplet上用命令
mysql -h [你的Cloud SQL公网地址] -u [数据库用户名] -p测试连接,输入密码后能正常进入数据库,就说明没问题。要是怕出问题,也可以先把0.0.0.0/0规则暂时禁用,测试没问题再彻底删除。 - 从安全角度来说,移除0.0.0.0/0是非常必要的!这个规则意味着任何公网IP都能尝试连接你的数据库,虽然有账号密码做防护,但多一层IP白名单限制,能大幅降低暴力破解的风险,生产环境绝对不能留着这个宽泛的规则。
要是之后偶尔需要本地调试或者其他服务临时连接,再临时添加对应的IP就行,用完记得及时删掉,别一直开着大范围的访问权限。
备注:内容来源于stack exchange,提问作者anjanesh
相关产品推荐
相关产品推荐

