목록 보기
Google Cloud SQL 접속하기
기타

Google Cloud SQL 접속하기

꿈많은청년들
꿈많은청년들
2022년 1월 5일

Cloud SQL 은 다양한 접속 방법이존재한다. Google의 Cloud SQL은 매우 다양한 접속 방법을제공합니다. 접속방법이 다양한 가장 큰 이유는 보안이라고 볼 수있습니다. 클래식한 IP 직접 접속 부터 Bastion Host 를 이용하는 방식, 그리고 SQL Proxy 까지 다양한 방법을제공합니다. 순서대로 하나씩 확인해보겠습니다. Cloud SQL 이 Public IP 를 가지고 있을 경우 사용하는방식입니다. 해당 방식을 사용할 경우 개별적으로 Instance에 허용할 네트워크를 직접 설정해 줘야합니다. 해당 방화벽은 Project Fire Wall 과는 호환되지 않습니다. 독립적인 방화벽으로 이해하시면됩니다. 두번째부터의 방식은 하나 더 거치는 방식을 이용합니다. 2,3,4 번 방식은 Bastion Host 를활용합니다. 2. Cloud SQL Proxy 를 Bastion Host 에 설치한뒤 Proxy를 활용하여 외부에서 Host의 IP에 3306번 포트를 이용하여 접속하는방식입니다. 2번방식의 장점은 1번과 비교하여 통합된 방화벽룰을 적용할 수 있다는 점입니다. 하나의 방화벽룰을 적용함으로써, 좀 더 체계화하여 실수를 줄일 수 있습니다. 다만, 보안상으로는 큰 차이점이없습니다. 3,4번 방식은 3306 포트가 아닌 22번 SSH 를 이용하여 접속합니다. 상대적으로 1,2번에 비해서 비밀번호뿐 아니라 SSH-Key 를 이용함으로써, 좀 더 향상된 보안을 기대할 수있습니다. 3번의 경우 Bastion Host에 22번포트로 접속한뒤 내부에서 직접 Cloud SQL Instance 에 접속하는 방식이며, 이 경우 내부 IP를 활용하여 접속하는방법입니다. 4번의 경우에는 Cloud SQL Instance 가 아닌 SQL Proxy 를 거쳐서 접속하는 방법이며, 이경우에는 localhost 를 이용하기 때문에 IP의 변화에 대응이 쉽습니다. ( 스크립트를 활용한다거나 하는 경우 유리) 3,4번의 경우 대부분의 SQL 접속 프로그램들이 지원되는방식입니다. 마지막으로 5번 방식은 앞에서도 여러번 언급되었던 Cloud SQL Proxy 를 활용하는방법입니다. About the Cloud SQL Auth proxy | Cloud SQL for MySQL | Google Cloud GCP에서 제공해주는 SQL Proxy는 IAM을 이용한 보안 접속 방식을 제공해줍니다. 외부에서 접속시 Docker를 활용하거나 직접 실행파일을 활용하는등 여러가지 방식을 이용하여 실행,접속이 가능합니다. 로컬에 해당 Proxy 인스턴스를 실행한뒤 SQL 접속 프로그램을 이용하여 localhost로 접속하는 방법을 사용할 수있습니다. Google Cloud SQL 접속하기 was originally published in Dreamyoungs on Medium, where people are continuing the conversation by highlighting and responding to this story.

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...