Google cloud platform 为什么需要向云SQL服务提供外部IP进行授权?

Google cloud platform 为什么需要向云SQL服务提供外部IP进行授权?,google-cloud-platform,google-compute-engine,google-cloud-sql,Google Cloud Platform,Google Compute Engine,Google Cloud Sql,我正在参加Coursera上的谷歌GCP基础:核心基础设施课程。在Google存储模块的演示视频中,演示者授权计算引擎实例通过其外部IP地址访问MySQL实例 如果这两个资源是同一个项目的一部分,它们不是同一个专有网络的一部分吗?为什么不能使用vm实例的内部IP地址进行此授权 如果这两个资源是VPC的一部分,那么它们不是同一VPC的一部分吗 同一个项目 云SQL实例不是在项目的VPC网络中创建的,而是在谷歌管理的项目中,在其自己的网络中创建的 启用时会发生的情况是,此网络将与您在项目中选择的网络

我正在参加Coursera上的谷歌GCP基础:核心基础设施课程。在Google存储模块的演示视频中,演示者授权计算引擎实例通过其外部IP地址访问MySQL实例

如果这两个资源是同一个项目的一部分,它们不是同一个专有网络的一部分吗?为什么不能使用vm实例的内部IP地址进行此授权

如果这两个资源是VPC的一部分,那么它们不是同一VPC的一部分吗 同一个项目

云SQL实例不是在项目的VPC网络中创建的,而是在谷歌管理的项目中,在其自己的网络中创建的

启用时会发生的情况是,此网络将与您在项目中选择的网络(您的计算引擎实例所在的位置)对等: 然后,您可以通过内部IP地址从VM连接到云SQL实例。如果您的网络配置允许VM访问云SQL实例,则认为VM是可信的

当您在云SQL实例上设置外部IP地址时,这意味着该实例可以访问internet,并且需要授权连接。一种方法是将您提到的调用者的IP地址列入白名单。如果呼叫者的IP没有改变,那么这种方法很有效。另一个(更简单的)选项是通过连接,它为您处理授权和加密。这样就不需要将IP列入白名单