בדף הזה מפורטים טיפים לפתרון בעיות שעלולות לקרות במהלך השימוש ב-AlloyDB Auth Proxy.
אם אתם נתקלים בבעיות בחיבור למופע AlloyDB באמצעות שרת ה-proxy של AlloyDB Auth, הנה כמה דברים שכדאי לנסות כדי לגלות מה גורם לבעיה.
צריך לבדוק את הפלט של AlloyDB Auth Proxy בקפידה ולחפש שגיאות. לעיתים קרובות, הודעות השגיאה מספקות את המידע שדרוש כדי לזהות את מקור הבעיה ולפתור אותה.
אם אתם מקבלים שגיאה
403 Forbiddenואתם משתמשים בחשבון שירות כדי לבצע אימות של שרת ה-proxy של AlloyDB Auth, ודאו שלחשבון השירות יש את ההרשאות הנכונות.התפקידים המוגדרים מראש ב-AlloyDB שמספקים את ההרשאות האלה הם Cloud AlloyDB Client (
roles/alloydb.client) ו-Cloud AlloyDB Admin (roles/alloydb.admin). בנוסף, צריך להוסיף את התפקיד Service Usage Consumer (roles/serviceusage.serviceUsageConsumer).חשוב להפעיל את AlloyDB API.
אם היא לא מופעלת, תראו פלט כמו
Error 403: Access Not Configuredביומני שרת ה-proxy לאימות של AlloyDB.אם אתם מתחברים באמצעות שקעי UNIX, צריך לוודא שהשקעים נוצרו על ידי הצגת רשימת הספרייה שסיפקתם כשהפעלתם את AlloyDB Auth Proxy.
אם יש לכם מדיניות חומת אש לתעבורה יוצאת, ודאו שהיא מאפשרת חיבורים ליציאה 5433 במופע היעד של AlloyDB.
בעיות במכסות: אם מוצגות שגיאות שקשורות לחריגה ממכסות, צריך לזהות את מקור הבעיה במכסה (לדוגמה, אפליקציה משתמשת במחבר בצורה לא נכונה ויוצרת חיבורים חדשים שלא לצורך) או לפנות לתמיכה כדי לבקש הגדלה של המכסה של AlloyDB API.
אם מקבלים תגובה
400 Bad Requestעם הודעת שגיאה שמכילה אתreauth related error, צריך לרענן את אישורי ברירת המחדל של אפליקציית gcloud:gcloud auth application-default loginמידע נוסף זמין במאמר הסבר על Application Default Credentials.