Próbuję skonfigurować lokalne połączenie dla instancji chmury sql drugiej generacji.Nieautoryzowany błąd w usłudze cloud_sql_proxy lokalnie
Zaproszenie do pełnomocnika jest
./cloud_sql_proxy -dir=/cloudsql -instances=status-1268:us-central1:status-dev=tcp:3306 & mysql -u status_stg --host 127.0.0.1
Jestem nieco niejasne, w jaki sposób prawidłowo skonfigurowane konta usług z sekcji API, więc próbowałem zarówno z domyślnych, konta App domyślny usług silnik i Oblicz domyślne konto usługi silnika. Stworzyłem także nowe jedno konto usługi. Dla każdego z nich przypisałem identyfikator konta usługi jako Edytor i Właściciel z sekcji zarządzania uprawnieniami. Być może istnieje inny sposób włączenia interfejsu Cloud SQL Admin API dla tych kont?
Wyjście z serwera proxy, gdy moja usługa próbuje rozmawiać z DB:
./cloud_sql_proxy -dir=/cloudsql -instances=status-1268:us-central1:status- dev=tcp:3306 & mysql -u status_stg --host 127.0.0.1
ERROR 2003 (HY000): Can't connect to MySQL server on '127.0.0.1' (61)
2016/04/04 11:26:58 Open socket for "status-1268:us-central1:status-dev" at "127.0.0.1:3306"
2016/04/04 11:26:58 Socket prefix: /cloudsql
2016/04/04 11:27:10 Got a connection for "status-1268:us-central1:status-dev"
2016/04/04 11:27:11 couldn't connect to "status-1268:us-central1:status-dev": googleapi: Error 403: The client is not authorized to make this request., notAuthorized
2016/04/04 11:29:08 Got a connection for "status-1268:us-central1:status-dev"
2016/04/04 11:29:08 couldn't connect to "status-1268:us-central1:status-dev": googleapi: Error 403: The client is not authorized to make this request., notAuthorized
myśli na co zwrócić uwagę? Myślę, że brakuje tu czegoś podstawowego, konfigurując konta usług.
(Ogólnie, dla mojego projektu Używam node.js wyraźnej aplikację i nadzieją, aby podłączyć go do 2 Gend cloud instancji SQL DB bez konieczności narażać go 0.0.0.0 jak obecnie mam pracę)
Dziękujemy
Mam to już na miejscu, ustawiając zmienną środowiskową "GOOGLE_APPLICATION_CREDENTIALS". Jeśli to nie działało, pojawia się inny błąd, który uruchamia zapytanie proxy o flagę '-credential_file'. – georges
Ach, rozumiem, przykro, że nie było jasne z oryginalnego postu. Zaktualizowałem swoją odpowiedź - proszę dwukrotnie sprawdzić nazwę instancji (w tym identyfikator projektu). – Vadim
Niewiarygodne. Dzięki za sugestię, to naprawdę była zła nazwa po tym, jak wszyscy się gapili. – georges