בדף הזה מוסבר על שתי רמות של בקרת גישה למופעי Cloud SQL. כדי לנהל את המופע, צריך להגדיר את שתי רמות בקרת הגישה.
רמות של בקרת גישה
הגדרת בקרת הגישה כוללת קביעה של מי או מה יכולים לגשת למופע. בקרת הגישה מתבצעת בשתי רמות:
- גישה ברמת המופע
- גישה ברמת המכונה מאשרת גישה למכונת Cloud SQL מאפליקציה או מלקוח (שפועלים בסביבת ברירת המחדל ב-App Engine או חיצונית) או משירות אחר Google Cloud , כמו Compute Engine.
- גישה למסד נתונים
- הגישה למסד הנתונים מתבססת על תפקידים ברמת השרת כדי לקבוע לאילו משתמשי SQL Server תהיה גישה לנתונים במופע.
גישה ברמת המופע
אופן ההגדרה של גישה ברמת המכונה תלוי במקום שממנו מתחברים:| מקור החיבור | אפשרויות הגדרה של גישה | מידע נוסף |
|---|---|---|
| Google Kubernetes Engine |
|
|
| סביבת ברירת המחדל ב-App Engine |
|
|
| סביבה גמישה |
|
|
לקוח sqlcmd |
|
|
| אפליקציות חיצוניות |
|
|
| Cloud Run |
|
|
| Google Kubernetes Engine |
|
גישה למסד נתונים
אחרי שמשתמש או ��פליקציה מתחברים למופע של מסד נתונים, הם צריכים להיכנס באמצעות חשבון משתמש או חשבון שירות. במסגרת יצירת מכונת Cloud SQL, מגדירים את חשבון המשתמש שמוגדר כברירת מחדל (root). אפשר גם ליצור משתמשים נוספים כדי לקבל שליטה מדויקת יותר על הגישה למופע.
מידע נוסף זמין במאמרים בנושא משתמשי SQL Server ו יצירה וניהול של משתמשי SQL Server.