Diagnostica dei problemi

Questa pagina contiene un elenco dei problemi più frequenti che potresti riscontrare quando lavori con le istanze Cloud SQL e i passaggi che puoi seguire per risolverli. Consulta anche le pagine Problemi noti, Risoluzione dei problemi e Assistenza.

Visualizza i log

Per visualizzare le informazioni sulle operazioni recenti, puoi visualizzare i log delle operazioni dell'istanza Cloud SQL o i log degli errori di SQL Server.

Problemi di connessione

Per assistenza con i problemi di connessione, consulta la pagina Risovere i problemi di connessione o la sezione Connettività nella pagina di risoluzione dei problemi.

Problemi dell'istanza

Backup

Per ottenere prestazioni ottimali per i backup, mantieni un numero ragionevole di tabelle.

Per altri problemi relativi ai backup, consulta la sezione Backup nella pagina di risoluzione dei problemi.

Importazione ed esportazione

L'importazione in Cloud SQL e l'esportazione da Cloud SQL possono richiedere molto tempo, a seconda delle dimensioni dei dati elaborati. Questo può avere i seguenti impatti:

  • Non puoi interrompere un'operazione di lunga durata dell'istanza Cloud SQL.
  • Puoi eseguire una sola operazione di importazione o esportazione alla volta per ogni istanza e un'importazione o un'esportazione di lunga durata importa o esporta blocchi altre operazioni, come i backup automatici giornalieri.

Puoi ridurre il tempo necessario per completare ogni operazione utilizzando la funzionalità di importazione o esportazione di Cloud SQL con batch di dati più piccoli.

Per le migrazioni di interi database, in genere devi utilizzare i file BAK anziché i file SQL per le importazioni. In genere, l'importazione da un file SQL richiede molto più tempo rispetto all'importazione da un file BAK.

Per altri problemi di importazione ed esportazione, consulta la sezione Importazione ed esportazione nella pagina di risoluzione dei problemi.

Stato sospeso

Esistono vari motivi per cui Cloud SQL potrebbe sospendere un'istanza, tra cui:

  • Problemi di fatturazione

    Ad esempio, se la carta di credito per l'account di fatturazione del progetto è scaduta, l'istanza potrebbe essere sospesa. Puoi controllare le informazioni di fatturazione di un progetto andando alla Google Cloud pagina di fatturazione della console, selezionando il progetto e visualizzando le informazioni dell'account di fatturazione utilizzate per il progetto. Dopo aver risolto il problema di fatturazione, l'istanza torna allo stato eseguibile entro poche ore.

  • Problemi con le chiavi di Cloud Key Management Service

    Ad esempio, se la versione della chiave Cloud KMS utilizzata per criptare i dati utente nell'istanza Cloud SQL non è presente, l'accesso alla chiave viene revocato o se la chiave viene disattivata, eliminata o non è raggiungibile per diverse ore dopo più tentativi. Per saperne di più, consulta Utilizzare le chiavi di crittografia gestite dal cliente (CMEK).

  • Problemi legali

    Ad esempio, una violazione delle Google Cloud Norme di utilizzo accettabile può causare la sospensione dell' istanza. Per saperne di più, consulta "Sospensioni e rimozioni" nei Google Cloud Termini di servizio.

  • Problemi operativi

    Ad esempio, se un'istanza è bloccata in un loop di arresto anomalo (si arresta in modo anomalo durante l'avvio o subito dopo l'avvio), Cloud SQL potrebbe sospenderla.

Mentre un'istanza è sospesa, puoi continuare a visualizzare le informazioni o eliminarla, se i problemi di fatturazione hanno attivato la sospensione.

Gli utenti di Cloud SQL con pacchetti di assistenza Platinum, Gold o Silver possono contattare direttamente il nostro team di assistenza in merito alle istanze sospese. Tutti gli utenti possono utilizzare le indicazioni precedenti insieme al google-cloud-sql forum.

Prestazioni

Panoramica

Cloud SQL supporta i carichi di lavoro che richiedono alte prestazioni,fino a un massimo di 60.000 IOPS e senza costi aggiuntivi per I/O. Le prestazioni in termini di IOPS e throughput dipendono, tra gli altri fattori, dalle dimensioni del disco, dal numero di vCPU dell'istanza e dalle dimensioni dei blocchi di I/O.

Le prestazioni dell'istanza dipendono anche dalla scelta del tipo di archiviazione e dal carico di lavoro.

Scopri di più su:

Mantieni un numero ragionevole di tabelle di database

Le tabelle di database consumano risorse di sistema. Un numero elevato può influire sulle prestazioni e sulla disponibilità dell'istanza e farle perdere la copertura dello SLA (accordo sul livello del servizio). Scopri di più.

Risoluzione dei problemi

Per altri problemi di Cloud SQL, consulta la pagina di risoluzione dei problemi.

Messaggi di errore

Per i messaggi di errore API specifici, consulta la pagina di riferimento Messaggi di errore.

Risolvere i problemi relativi alle chiavi di crittografia gestite dal cliente (CMEK)

Le operazioni dell'amministratore di Cloud SQL, come la creazione, la clonazione o l'aggiornamento, potrebbero non riuscire a causa di errori di Cloud KMS e di ruoli o autorizzazioni mancanti. I motivi comuni di errore includono una versione della chiave Cloud KMS mancante, una versione della chiave Cloud KMS disabilitata o eliminata, autorizzazioni IAM insufficienti per accedere alla versione della chiave Cloud KMS o la versione della chiave Cloud KMS si trova in una regione diversa dall'istanza Cloud SQL. Utilizza la seguente tabella di risoluzione dei problemi per diagnosticare e risolvere i problemi comuni.

Tabella di risoluzione dei problemi relativi alle chiavi di crittografia gestite dal cliente

Per questo errore... Il problema potrebbe essere... Prova...
Account di servizio per prodotto e per progetto non trovato Il nome del account di servizio non è corretto. Assicurati di aver creato un account di servizio per il progetto utente corretto.

VAI ALLA PAGINA DEI SERVICE ACCOUNT.

Impossibile concedere l'accesso al account di servizio L'account utente non dispone dell'autorizzazione per concedere l'accesso a questa versione della chiave. Aggiungi il ruolo Amministratore dell'organizzazione al tuo account utente o di servizio.

VAI ALLA PAGINA DEGLI ACCOUNT IAM

La versione della chiave Cloud KMS è stata eliminata La versione della chiave è stata eliminata. Se la versione della chiave è stata eliminata, non puoi utilizzarla per criptare o decriptare i dati.
La versione della chiave Cloud KMS è disabilitata La versione della chiave è disabilitata. Riattiva la versione della chiave Cloud KMS.

VAI ALLA PAGINA DELLE CHIAVI DI CRITTOGRAFIA

Autorizzazione insufficiente per utilizzare la chiave Cloud KMS Il ruolo cloudkms.cryptoKeyEncrypterDecrypter non è presente nell'account utente o di servizio che stai utilizzando per eseguire operazioni sulle istanze Cloud SQL oppure la versione della chiave Cloud KMS non esiste. Nel Google Cloud progetto che ospita la chiave, aggiungi il cloudkms.cryptoKeyEncrypterDecrypter ruolo al tuo account utente o di servizio.

VAI ALLA PAGINA DEGLI ACCOUNT IAM


Se il ruolo è già stato concesso al tuo account, consulta Creare una chiave per scoprire come creare una nuova versione della chiave. Vedi nota.
Impossibile trovare la chiave Cloud KMS La versione della chiave non esiste. Crea una nuova versione della chiave. Consulta Creare una chiave. Vedi nota.
La chiave EKM non è raggiungibile La chiave External Key Manager (EKM) non è raggiungibile per diverse ore. Anche dopo più tentativi, la chiave EKM rimane non raggiungibile.

Se l'istanza è sospesa perché una chiave non è disponibile, ma la chiave viene visualizzata come attiva e disponibile nella Google Cloud consolle, il problema è probabilmente la connessione o l'autenticazione EKM.
Verifica lo stato della connessione EKM e risolvi il problema con il tuo provider EKM.
  • Assicurati che i log di audit di accesso ai dati di Cloud KMS siano attivati per il tuo progetto.
  • Per visualizzare l'errore specifico restituito dal tuo provider EKM, cerca nei log di audit di Cloud Audit Logs per le operazioni Decrypt non riuscite.
  • Controlla i log interni del gestore di chiavi esterno (ad esempio, i log dell'appliance Thales) per verificare la presenza di interruzioni della connessione o errori di convalida del token web JSON (JWT). Controlla le regole firewall di rete per assicurarti che EKM possa connettersi a internet per scaricare i certificati di verifica pubblici di Google.

VAI ALLA PAGINA DELLE CHIAVI DI CRITTOGRAFIA

L'istanza Cloud SQL e la versione della chiave Cloud KMS si trovano in regioni diverse La versione della chiave Cloud KMS e l'istanza Cloud SQL devono trovarsi nella stessa regione. Non funziona se la versione della chiave Cloud KMS si trova in una regione globale o multiregionale. Crea una versione della chiave nella stessa regione in cui vuoi creare le istanze. Consulta Creare una chiave. Vedi nota.
La versione della chiave Cloud KMS viene ripristinata, ma l'istanza rimane sospesa pochi minuti dopo. Il processo di convalida interno per l'istanza può richiedere fino a 10 minuti prima che l'istanza diventi di nuovo disponibile. Attendi 10 minuti prima che l'istanza diventi disponibile.
La versione della chiave Cloud KMS viene ripristinata, ma l'istanza rimane sospesa più di 10 minuti dopo. La versione della chiave è disabilitata o non concede le autorizzazioni corrette. Riattiva la versione della chiave e concedi il ruolo cloudkms.cryptoKeyEncrypterDecrypter al tuo account utente o di servizio nel Google Cloud progetto che ospita la chiave.

Tabella di risoluzione dei problemi relativi alla ricrittografia

Per questo errore... Il problema potrebbe essere... Prova...
La ricrittografia della risorsa CMEK non è riuscita perché la chiave Cloud KMS non è accessibile. Assicurati che la versione della chiave primaria sia abilitata e che l'autorizzazione sia stata concessa correttamente. La versione della chiave è disabilitata o non concede le autorizzazioni corrette.

Riattiva la versione della chiave Cloud KMS:

VAI ALLA PAGINA DELLE CHIAVI DI CRITTOGRAFIA

Nel Google Cloud progetto che ospita la chiave, verifica che il cloudkms.cryptoKeyEncrypterDecrypter ruolo sia stato concesso al tuo account utente o di servizio:

VAI ALLA PAGINA DEGLI ACCOUNT IAM

La ricrittografia della risorsa CMEK non è riuscita a causa di un errore interno del server. Riprova più tardi Si è verificato un errore interno del server. Riprova a eseguire la ricrittografia. Per saperne di più, consulta Ricriptare un'istanza o una replica esistente abilitata per CMEK