2016-10-27 3 views
0

プロジェクトレベルでDevユーザーを「ビューア」アクセスのみで構成し、Cloud SQLにログインできるようにしています。不思議なことに、データストアやBigqueryのように詳細な権限はありません。は、昇格された特権なしでCloud SQL Proxyに接続できません

Cloud Cloud SQLインスタンスに接続するためのGoogleのベストプラクティスに従うようにCloud SQLプロキシを設定した後に接続しようとしているとき。

MySQL Workbenchで接続が拒否され、プロキシウィンドウに次のメッセージが表示されます。

enter image description here

はできるだけ早くプロジェクトの権限はIAMの「エディタ」に変更されていると、同じ接続が正常に動作します。 Cloud SQLの役割が不足しているため、すべてのユーザーがCloud SQL v2に​​プロキシを使用してアクセスできないか、ルートパスワードをリセットできます。

これは重大なセキュリティ上の問題のようだと誤解されていると思いますか?

+0

[email protected]に電子メールを送信し、このスレッドを参照してください。追加情報があります。 – Vadim

答えて

0

あなたは正しいですが、現時点では、俳優はCloud SQLプロキシを使用して接続するには、少なくとも「プロジェクトエディタ」ロールを持っている必要があります。

関連する問題