Туннельный путь между облачным SQL и GCE с помощью облачного прокси-сервера на gcp

Меня интересует способ туннелирования во время связи между Cloud SQL и прокси-сервером Cloud Sql.

https://cloud.google.com/sql/docs/mysql/sql-proxy

Я ссылаюсь на этот URL. Я вижу, что "он прокси использует безопасный туннель для связи со своим сопутствующим процессом, работающим на сервере".

Не могли бы вы узнать, какой способ туннелирования он использует при подключении? SSH туннель или PPTP, IPSec, L2TP?

1 ответ

В соответствии с документацией Cloud SQL Proxy используется зашифрованный туннель TLS, как описано ниже:

  1. Безопасные соединения: прокси-сервер автоматически шифрует трафик в и из базы данных, используя TLS 1.2 с 128-битным шифром AES; SSL-сертификаты используются для проверки подлинности клиента и сервера.
  2. Более простое управление соединениями: прокси-сервер обрабатывает аутентификацию с помощью Cloud SQL, устраняя необходимость предоставлять статические IP-адреса.
Другие вопросы по тегам