簡體   English   中英

從 ai-platform 作業訪問 Cloudsql

[英]Cloudsql access from ai-platform job

谷歌有很好的方法可以從其他谷歌服務連接到 cloudsql,但我看不到如何從 ai-platform 作業連接。 作為我們培訓工作的一部分,我們需要用指標更新我們的 cloudsql 數據庫,但我唯一能讓它工作的方法是將 cloudsql 中的所有 IP 列入白名單(不想那樣。)並通過公共 IP 連接。我不看不到將 cloud-sql-proxy 添加到培訓師實例的選項,因為培訓師實例的 IP 是動態的。 我們不能可靠地將特定的 IP 地址添加到白名單? 還有其他方法可以處理嗎?

看起來 AI Platform 支持VPC 對等互連,因此您應該能夠使用私有 IP 連接到 Cloud SQL

由於 Cloud SQL 也使用 VPC 對等互連,您可能需要執行以下操作來獲取資源以進行連接:

  1. 創建一個 VPC 共享(或使用“默認”VPC)
  2. 按照此處的步驟在您的 VPC 中 為 AI Platform 設置 VPC 對等互連
  3. 按照此處的步驟為您的 VPC 中的實例設置私有 IP
  4. 由於資源在技術上位於不同的網絡中,您可能需要導出自定義路由(第 2 步)以允許 AI 平台訪問您的 Cloud SQL 實例。

除了使用私有 IP,您還可以繼續使用公共 IP w/ an IP allowlist coupled with Authorizing with SSL/TLS certificates 這仍然不如使用代理或私有 IP 安全(因為用戶在技術上能夠連接到您的實例),但如果沒有正確的證書,他們將無法與數據庫引擎交互。

您能否從訓練作業中發布 PubSub 消息並讓它觸發連接到數據庫的雲 function? AI Platform 培訓似乎有 IAM 限制,我也很好奇如何控制。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM