總覽
如果來源資料庫位於外部,且具備可從外部存取的 IPv4 位址和 TCP 通訊埠,最適合使用公開 IP 連線。 Google Cloud 如果來源資料庫託管於其他 VPC 中 Google Cloud,最簡單的方法是使用 VPC 對接,將來源資料庫連線至 Cloud SQL 執行個體。
如果來源資料庫位於 Google Cloud外部,請在來源網路中新增目的地資料庫的輸出 IP 位址 (和通訊埠 3306) 做為輸入防火牆規則。一般而言 (您的特定聯播網設定可能有所不同),請按照下列步驟操作:
開啟來源資料庫機器的網路防火牆規則。
建立輸入規則。
將規則類型設為
MySQL。將「通訊協定」設為
TCP。將通訊埠範圍設為 3306。
將來源 IP 位址設為目標資料庫的輸出 IP 位址。例如:
12.20.36.126/32。(CIDR 標記法中的 /32 指定範圍會將位址範圍限制為僅一個位址,也就是您提供的位址。(將子網路遮罩設為255.255.255.255)。如果您建立的 Cloud SQL 執行個體是高可用性執行個體,請一併加入主要和次要執行個體的傳出 IP 位址。您可以在 Google Cloud 控制台的「SQL Instances」(SQL 執行個體) 頁面找出外送 IP 位址。
儲存防火牆規則並結束。
此外,我們也強烈建議您在定義來源連線設定檔時使用 SSL/TLS,確保傳送至來源和來源接收的資料安全無虞。
進一步瞭解 MySQL 的 SSL/TLS 憑證。