הגדרת גישה לשירותים פרטיים ו-Private Service Connect

בדף הזה מוסבר איך להגדיר גישה לשירותים פרטיים וגם Private Service Connect.

הגדרת גישה לשירותים פרטיים מאפשרת להקצות טווח של כתובות IP וליצור חיבור שירות פרטי לרשת של הענן הווירטואלי הפרטי (VPC) בפרויקט Cloud de Confiance . כך המשאבים ברשת ה-VPC יכולים להתחבר למופעים של Cloud SQL.

באמצעות הגדרה של Private Service Connect, אתם יכולים להתחבר למופע ראשי של Cloud SQL או לכל אחד מהרפליקות לקריאה שלו מכמה רשתות VPC ששייכות לקבוצות, לצוותים, לפרויקטים או לארגונים שונים.

יצירת מופע שתומך בגישה לשירותים פרטיים וב-Private Service Connect

אם יוצרים מכונת Cloud SQL שתומכת בגישה לשירותים פרטיים וב-Private Service Connect, אפשר ליהנות מהיתרונות של שני השירותים. מידע נוסף מופיע במאמר בנושא אפשרויות חיבור למופעים.

באמצעות Private Service Connect, אתם יכולים להתחבר למופע Cloud SQL מכמה רשתות VPC ששייכות לקבוצות, לצוותים, לפרויקטים או לארגונים שונים.

אפשר ליצור מופע Cloud SQL שתומך בגישה פרטית לשירותים וב-Private Service Connect באמצעות gcloud CLI או ה-API.

gcloud

כדי ליצור מכונה שתומכת בגישה לשירותים פרטיים וב-Private Service Connect, משתמשים בפקודה gcloud sql instances create:

gcloud sql instances create INSTANCE_NAME \
--project=PROJECT_ID \
--region=REGION_NAME \
--enable-private-service-connect \
--allowed-psc-projects=ALLOWED_PROJECTS \
--availability-type=AVAILABILITY_TYPE \
--no-assign-ip \
--allocated-ip-range-name=RANGE_NAME \
--enable-google-private-path \
--tier=MACHINE_TYPE \
--database-version=DATABASE_VERSION \
--network=VPC_PSA_NETWORK_PATH \
--enable-bin-log \
--psc-auto-connections=network=VPC_PSC_NETWORK_PATH,project=SERVICE_PROJECT

מחליפים את הפרטים הבאים:

  • INSTANCE_NAME: השם של המכונה.
  • PROJECT_ID: המזהה או מספר הפרויקט של פרויקט Cloud de Confiance שמכיל את המופע.
  • REGION_NAME: שם האזור של המכונה.
  • ALLOWED_PROJECTS: רשימה של מספרי פרויקטים או מזהי פרויקטים מותרים, מופרדים בפסיקים. אם פרויקט מסוים לא מופיע ברשימה הזו, אי אפשר ליצור בו נקודות קצה של Private Service Connect כדי להתחבר למופע.

  • AVAILABILITY_TYPE: הפעלת זמינות גבוהה למכונה. לפרמטר הזה, מציינים אחד מהערכים הבאים:
    • REGIONAL: הפעלה של זמינות גבוהה. מומלץ למופעים בסביבת ייצור. המופע עובר לזמינות חלקית באזור אחר בתוך האזור שנבחר.
    • ZONAL: לא מספקות יכולת מעבר לגיבוי (failover). זה ערך ברירת המחדל.

    מידע נוסף על הגדרה והסרה של זמינות גבוהה למופעים זמין במאמרים הגדרת זמינות גבוהה למופע קיים והשבתת זמינות גבוהה למופע.

  • RANGE_NAME: בפרמטר האופציונלי הזה, מגדירים שם טווח שלגביו מוקצה טווח כתובות IP. שם הטווח צריך לעמוד בדרישות של RFC 1035 ולהכיל 1 עד 63 תווים.
  • MACHINE_TYPE: סוג המכונה של המופע.
  • DATABASE_VERSION: גרסת מסד הנתונים של המופע (לדוגמה, MYSQL_8_0).
  • VPC_PSA_NETWORK_PATH: השם והנתיב של רשת ה-VPC שאליה המופע מתחבר (לדוגמה, "projects/PROJECT_ID/global/networks/default"). הרשת הזו משמשת לחיבורים של גישה לשירותים פרטיים ולכתובת ה-IP של הגישה לשירותים פרטיים של מופע Cloud SQL.
  • VPC_PSC_NETWORK_PATH: הנתיב לרשת ה-VPC שממנה צריך ליצור את נקודת הקצה של Private Service Connect. לדוגמה:
    projects/my-host-project/global/networks/default.
  • SERVICE_PROJECT: הפרויקט שבו נוצרה נקודת הקצה של Private Service Connect. אם רשת ה-VPC היא לא VPC משותף, אז הפרויקט הזה יכול להיות רק הפרויקט המארח של הרשת. אם מדובר ב-VPC משותף, זה יכול להיות הפרויקט המארח או פרויקט השירות.

במאמר חיבור למכונת Cloud SQL מוסבר איך להתחבר למכונה שמופעל בה Private Service Connect.

כדי להשבית את כתובת ה-IP הציבורית, משתמשים בפרמטר --no-assign-ip.

אפשר גם להשתמש בפרמטר --enable-google-private-path כדי לאפשר לשירותים אחרים כמו BigQuery לגשת לנתונים ב-Cloud SQL ולהריץ שאילתות על הנתונים האלה דרך חיבור IP פרטי. Cloud de Confiance הפרמטר הזה תקף רק אם:

  • משתמשים בפרמטר --no-assign-ip.
  • משתמשים בפרמטר --network כדי לציין את השם של רשת ה-VPC שרוצים להשתמש בה כדי ליצור חיבור פרטי.

Terraform

כדי ליצור מכונה עם גישה לשירותים פרטיים ועם Private Service Connect מופעל, משתמשים במשאב google_sql_database_instance Terraform.


resource "google_compute_network" "peering_network" {
  name                    = "private-network"
  auto_create_subnetworks = "false"
}

resource "google_compute_global_address" "private_ip_address" {
  name          = "private-ip-address"
  purpose       = "VPC_PEERING"
  address_type  = "INTERNAL"
  prefix_length = 16
  network       = google_compute_network.peering_network.id
}

resource "google_service_networking_connection" "default" {
  network                 = google_compute_network.peering_network.id
  service                 = "servicenetworking.googleapis.com"
  reserved_peering_ranges = [google_compute_global_address.private_ip_address.name]
}

resource "google_sql_database_instance" "default" {
  name             = "mysql-instance"
  region           = "us-central1"
  database_version = "MYSQL_8_0"

  depends_on = [google_service_networking_connection.default]

  settings {
    tier = "db-f1-micro"
    ip_configuration {
      psc_config {
        psc_enabled               = true
        allowed_consumer_projects = [] # Add consumer project IDs here.
      }
      ipv4_enabled    = false
      private_network = google_compute_network.peering_network.id
    }
  }
}

resource "google_compute_network_peering_routes_config" "peering_routes" {
  peering              = google_service_networking_connection.default.peering
  network              = google_compute_network.peering_network.name
  import_custom_routes = true
  export_custom_routes = true
}

resource "google_compute_address" "default" {
  name         = "psc-compute-address-${google_sql_database_instance.default.name}"
  region       = "us-central1"
  address_type = "INTERNAL"
  subnetwork   = "default"      # Replace value with the name of the subnet here.
  address      = "192.168.0.43" # Replace value with the IP address to reserve.
}

data "google_sql_database_instance" "default" {
  name = resource.google_sql_database_instance.default.name
}

resource "google_compute_forwarding_rule" "default" {
  name                  = "psc-forwarding-rule-${google_sql_database_instance.default.name}"
  region                = "us-central1"
  network               = "default"
  ip_address            = google_compute_address.default.self_link
  load_balancing_scheme = ""
  target                = data.google_sql_database_instance.default.psc_service_attachment_link
}

כדי להחיל את הגדרות Terraform בפרויקט ב- Cloud de Confiance , מבצעים את השלבים בקטעים הבאים.

הכנת Cloud Shell

  1. מפעילים את Cloud Shell.
  2. מגדירים את Cloud de Confiance פרויקט ברירת המחדל שבו רוצים להחיל את ההגדרות של Terraform.

    תצטרכו להריץ את הפקודה הזו רק פעם אחת לכל פרויקט, ותוכלו לעשות זאת בכל ספרייה.

    export GOOGLE_CLOUD_PROJECT=PROJECT_ID

    אם תגדירו ערכים ספציפיים בקובץ התצורה של Terraform, הם יבטלו את ערכי ברירת המחדל של משתני הסביבה.

הכנת הספרייה

לכל קובץ תצורה של Terraform צריכה להיות ספרייה משלו (שנקראת גם מודול ברמה הבסיסית).

  1. יוצרים ספרייה חדשה ב-Cloud Shell ובה יוצרים קובץ חדש. שם הקובץ חייב לכלול את הסיומת .tf, למשל main.tf. במדריך הזה, הקובץ נקרא main.tf.
    mkdir DIRECTORY && cd DIRECTORY && touch main.tf
  2. אם אתם עוקבים אחרי המדריך, תוכלו להעתיק את הקוד לדוגמה בכל קטע או שלב.

    מעתיקים את הקוד לדוגמה בקובץ main.tf החדש שיצרתם.

    לחלופין, אפשר גם להעתיק את הקוד מ-GitHub. כדאי לעשות את זה כשקטע הקוד של Terraform הוא חלק מפתרון מקצה לקצה.

  3. בודקים את הפרמטרים לדוגמה ומשנים אותם בהתאם לסביבה שלכם.
  4. שומרים את השינויים.
  5. מפעילים את Terraform. צריך לעשות זאת רק פעם אחת לכל ספרייה.
    terraform init

    אופציונלי: תוכלו לכלול את האפשרות -upgrade, כדי להשתמש בגרסה העדכנית ביותר של הספק של Google:

    terraform init -upgrade

החלה של השינויים

  1. בודקים את ההגדרות ומוודאים שהמשאבים שמערכת Terraform תיצור או תעדכן תואמים לציפיות שלכם:
    terraform plan

    מתקנים את ההגדרות לפי הצורך.

  2. מריצים את הפקודה הבאה ומזינים yes בהודעה שמופיעה, כדי להחיל את הגדרות Terraform:
    terraform apply

    ממתינים עד שב-Terraform תוצג ההודעה "Apply complete!‎".

  3. פותחים את Cloud de Confiance הפרויקט כדי לראות את התוצאות. במסוף Cloud de Confiance , נכנסים למשאבים בממשק המשתמש כדי לוודא שהם נוצרו או עודכנו ב-Terraform.

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • PROJECT_ID: המזהה או מספר הפרויקט של פרויקט Cloud de Confiance שמכיל את המופע.
  • INSTANCE_NAME: השם של המכונה.
  • REGION_NAME: שם האזור של המכונה.
  • AVAILABILITY_TYPE: הפעלת זמינות גבוהה למכונה. לפרמטר הזה, מציינים אחד מהערכים הבאים:
    • REGIONAL: הפעלה של זמינות גבוהה. מומלץ למופעים בסביבת ייצור. המופע עובר לזמינות חלקית באזור אחר בתוך האזור שנבחר.
    • ZONAL: לא מספקות יכולת מעבר לגיבוי (failover). זה ערך ברירת המחדל.

    מידע נוסף על הגדרה והסרה של זמינות גבוהה למופעים זמין במאמרים הגדרת זמינות גבוהה למופע קיים והשבתת זמינות גבוהה למופע.

  • VPC_PSA_NETWORK_PATH: הנתיב של רשת ה-VPC שאליה המופע מתחבר (לדוגמה, "projects/PROJECT_ID/global/networks/default"). הרשת הזו משמשת לחיבורים של גישה לשירותים פרטיים ולכתובת ה-IP של הגישה לשירותים פרטיים של מופע Cloud SQL.
  • RANGE_NAME: בפרמטר האופציונלי הזה, מגדירים שם טווח שעבורו מוקצה טווח כתובות IP. שם הטווח צריך לעמוד בדרישות של RFC 1035 ולהכיל 1 עד 63 תווים.
  • ALLOWED_PROJECTS: רשימה של מספרי פרויקטים או מזהי פרויקטים מותרים, מופרדים בפסיקים. אם פרויקט מסוים לא מופיע ברשימה הזו, אי אפשר ליצור בו נקודות קצה של Private Service Connect כדי להתחבר למופע.

  • VPC_PSC_NETWORK_PATH: הנתיב לרשת ה-VPC שממנה צריך ליצור את נקודת הקצה של Private Service Connect. לדוגמה:
    projects/my-host-project/global/networks/default.
  • SERVICE_PROJECT: הפרויקט שבו נוצרה נקודת הקצה של Private Service Connect. אם רשת ה-VPC היא לא VPC משותף, אז הפרויקט הזה יכול להיות רק הפרויקט המארח של הרשת. אם מדובר ב-VPC משותף, זה יכול להיות הפרויקט המארח או פרויקט השירות.

  • MACHINE_TYPE: סוג המכונה של המופע.

במאמר חיבור למכונת Cloud SQL מוסבר איך להתחבר למכונה שמופעל בה Private Service Connect.

הגדרתם את הפרמטר ipv4Enabled לערך false כי למכונה שלכם יש כתובת IP פנימית.

אם מגדירים את הפרמטר האופציונלי enablePrivatePathForGoogleCloudServices לערך true, מאפשרים לשירותים אחרים של Cloud de Confiance by S3NS , כמו BigQuery, לגשת לנתונים ב-Cloud SQL ולהריץ שאילתות על הנתונים האלה דרך חיבור IP פנימי. אם מגדירים את הפרמטר הזה לערך false, שירותים אחרים Cloud de Confiance by S3NS לא יכולים לגשת לנתונים ב-Cloud SQL דרך חיבור IP פנימי.

ה-method של ה-HTTP וכתובת ה-URL:

POST https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/instances

תוכן בקשת JSON:

{
  "name": "INSTANCE_NAME",
  "project": PROJECT_ID",
  "region": "REGION_NAME",
  "databaseVersion": "MYSQL_8_0",
  "kind": "sql#instance",
  "settings": {
    "availabilityType": "AVAILABILITY_TYPE",
    "backupConfiguration": {
      "binaryLogEnabled": true,
      "enabled": true,
      "kind": "sql#backupConfiguration",
      "startTime": "00:00"
    },
    "ipConfiguration": {
      "ipv4Enabled": false,
      "privateNetwork": VPC_PSA_NETWORK_PATH,
      "allocatedIpRange": "RANGE_NAME",
      "enablePrivatePathForGoogleCloudServices": true,
      "pscConfig": {
        "allowedConsumerProjects": [
          "ALLOWED_PROJECTS"
        ],
        "pscAutoConnections": [
          {
            "consumerProject":"SERVICE_PROJECT",
            "consumerNetwork":"projects/SERVICE_PROJECT/global/networks/VPC_PSC_NETWORK_PATH"
          }
        ],
        "pscEnabled": true
      }
    },
    "kind": "sql#settings",
    "pricingPlan": "PER_USE",
    "replicationType": "SYNCHRONOUS",
    "tier": "MACHINE_TYPE"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "kind": "sql#operation",
  "targetLink": "https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/instances/INSTANCE_NAME",
  "status": "RUNNING",
  "user": "user@example.com",
  "insertTime": "2020-01-16T02:32:12.281Z",
  "startTime": "2023-06-14T18:48:35.499Z",
  "operationType": "CREATE",
  "name": "OPERATION_ID",
  "targetId": "INSTANCE_NAME",
  "selfLink": "https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/operations/OPERATION_ID",
  "targetProject": "PROJECT_ID"
}

השבתה של Private Service Connect במכונה

אפשר להשבית את Private Service Connect עבור מופע שמופעלים בו גם גישה לשירותים פרטיים וגם Private Service Connect.

כשמשביתים את Private Service Connect עבור המכונה, הפעולה הזו נמשכת 8 דקות, עם השבתה של כ-45 שניות במכונה. אחרי שהפעולה מסתיימת, נתיבי הקישוריות של הגישה לשירותים פרטיים ושל Private Service Connect לא מתקיימים יותר במקביל באותו מופע. אי אפשר להתחבר למופע באמצעות Private Service Connect.

אפשר להשבית את Private Service Connect למכונה באמצעות gcloud CLI או ה-API.

gcloud

כדי להשבית את Private Service Connect במכונה, משתמשים בפקודה gcloud sql instances patch:

gcloud sql instances patch INSTANCE_NAME \
--project=PROJECT_ID \
--no-enable-private-service-connect \
--clear-allowed-psc-projects

מחליפים את הפרטים הבאים:

  • INSTANCE_NAME: השם של המכונה
  • PROJECT_ID: המזהה או מספר הפרויקט של פרויקט Cloud de Confiance שמכיל את המופע

Terraform

כדי להשבית את Private Service Connect במופע, משתמשים ב google_sql_database_instance משאב Terraform.

resource "google_sql_database_instance" "disable_psc_example" {
  name             = "mysql-disable-psc-example"
  region           = "us-central1"
  database_version = "MYSQL_8_0"

  depends_on = [google_service_networking_connection.default]

  settings {
    tier = "db-f1-micro"
    ip_configuration {
      psc_config {
        psc_enabled               = false
        allowed_consumer_projects = [] # clear consumer projects
      }
      ipv4_enabled    = false
      private_network = google_compute_network.peering_network.id
    }
  }
  # set `deletion_protection` to true, will ensure that one cannot accidentally delete this instance by
  # use of Terraform whereas `deletion_protection_enabled` flag protects this instance at the GCP level.
  deletion_protection = false
}

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • PROJECT_ID: המזהה או מספר הפרויקט של פרויקט Cloud de Confiance שמכיל את המופע
  • INSTANCE_NAME: השם של המכונה

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/instances/INSTANCE_NAME

תוכן בקשת JSON:

{
  "kind": "sql#instance",
  "name": "INSTANCE_NAME",
  "project": "PROJECT_ID",
  "settings": {
    "ipConfiguration": {
      "pscConfig": {
        "pscEnabled": "false",
        "allowedConsumerProjects": [{}]
      }
    },
    "kind": "sql#settings"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "kind": "sql#operation",
  "targetLink": "https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/instances/INSTANCE_NAME",
  "status": "RUNNING",
  "user": "user@example.com",
  "insertTime": "2020-01-16T02:32:12.281Z",
  "startTime": "2023-06-14T18:48:35.499Z",
  "operationType": "UPDATE",
  "name": "OPERATION_ID",
  "targetId": "INSTANCE_NAME",
  "selfLink": "https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/operations/OPERATION_ID",
  "targetProject": "PROJECT_ID"
}

הפעלת Private Service Connect למכונה

אפשר להפעיל את Private Service Connect עבור מכונה וירטואלית שכבר מופעלת בה גישה לשירותים פרטיים. אתם יכולים להשתמש ב-Private Service Connect כדי להתחבר למופע Cloud SQL מכמה רשתות VPC.

כשמפעילים Private Service Connect עבור המכונה, הפעולה הזו נמשכת 8 דקות, עם זמן השבתה של כ-45 שניות במכונה. אחרי שהפעולה מסתיימת, נתיבי הקישוריות של הגישה לשירותים פרטיים ושל Private Service Connect מתקיימים במקביל באותה מכונה.

אפשר להפעיל Private Service Connect למכונה באמצעות gcloud CLI או ה-API.

gcloud

כדי להפעיל Private Service Connect במכונה, משתמשים בפקודה gcloud sql instances patch:

gcloud sql instances patch INSTANCE_NAME \
--project=PROJECT_ID \
--enable-private-service-connect \
--allowed-psc-projects=ALLOWED_PROJECTS \
--psc-auto-connections=network=VPC_PSC_NETWORK_PATH,project=SERVICE_PROJECT

מחליפים את הפרטים הבאים:

  • INSTANCE_NAME: השם של המכונה
  • PROJECT_ID: המזהה או מספר הפרויקט של פרויקט Cloud de Confiance שמכיל את המופע
  • ALLOWED_PROJECTS: רשימה של מספרי פרויקטים או מזהי פרויקטים מותרים, מופרדים בפסיקים. אם פרויקט מסוים לא מופיע ברשימה הזו, אי אפשר ליצור בו נקודות קצה (endpoint) של Private Service Connect כדי להתחבר למופע.

  • VPC_PSC_NETWORK_PATH: הנתיב לרשת ה-VPC שממנה נוצרת נקודת הקצה של Private Service Connect. לדוגמה:
    projects/my-host-project/global/networks/default.
  • SERVICE_PROJECT: הפרויקט שבו נוצרה נקודת הקצה של Private Service Connect. אם רשת ה-VPC היא לא VPC משותף, הפרויקט הזה יכול להיות רק הפרויקט המארח של הרשת. אם מדובר ב-VPC משותף, זה יכול להיות הפרויקט המארח או פרויקט השירות.

במאמר חיבור למכונת Cloud SQL מוסבר איך להתחבר למכונה שמופעל בה Private Service Connect.

Terraform

כדי להפעיל Private Service Connect עבור מכונה, משתמשים ב google_sql_database_instance משאב Terraform.

resource "google_sql_database_instance" "default" {
  name             = "mysql-instance"
  region           = "us-central1"
  database_version = "MYSQL_8_0"

  depends_on = [google_service_networking_connection.default]

  settings {
    tier = "db-f1-micro"
    ip_configuration {
      psc_config {
        psc_enabled               = true
        allowed_consumer_projects = [] # Add consumer project IDs here.
      }
      ipv4_enabled    = false
      private_network = google_compute_network.peering_network.id
    }
  }
}

REST

לפני שמשתמשים בנתוני הבקשה, צריך להחליף את הנתונים הבאים:

  • PROJECT_ID: המזהה או מספר הפרויקט של פרויקט Cloud de Confiance שמכיל את המופע.
  • INSTANCE_NAME: השם של המכונה.
  • ALLOWED_PROJECTS: רשימה של מספרי פרויקטים או מזהי פרויקטים מותרים, מופרדים בפסיקים. הפרויקטים האלה מבטלים פרויקטים שכבר הוגדרו לשימוש ב-Private Service Connect. אם פרויקט מסוים לא מופיע ברשימה הזו, אי אפשר ליצור בו נקודות קצה (endpoint) של Private Service Connect כדי להתחבר למופע.
  • VPC_PSC_NETWORK_PATH: הנתיב לרשת ה-VPC שממנה נוצרת נקודת הקצה של Private Service Connect. לדוגמה:
    projects/my-host-project/global/networks/default.
  • SERVICE_PROJECT: הפרויקט שבו נוצרה נקודת הקצה של Private Service Connect. אם רשת ה-VPC היא לא VPC משותף, אז הפרויקט הזה יכול להיות רק הפרויקט המארח של הרשת. אם מדובר ב-VPC משותף, זה יכול להיות הפרויקט המארח או פרויקט השירות.

ה-method של ה-HTTP וכתובת ה-URL:

PATCH https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/instances/INSTANCE_NAME

תוכן בקשת JSON:

{
  "kind": "sql#instance",
  "name": "INSTANCE_NAME",
  "project": "PROJECT_ID",
  "settings": {
    "ipConfiguration": {
      "pscConfig": {
        "pscAutoConnections": [
          {
            "consumerProject":"SERVICE_PROJECT",
            "consumerNetwork":"projects/SERVICE_PROJECT/global/networks/VPC_PSC_NETWORK_PATH"
          }
        ],
        "pscEnabled": "true",
        "allowedConsumerProjects": [ALLOWED_PROJECTS]
      }
    },
    "kind": "sql#settings"
  }
}

כדי לשלוח את הבקשה צריך להרחיב אחת מהאפשרויות הבאות:

אתם אמורים לקבל תגובת JSON שדומה לזו:

{
  "kind": "sql#operation",
  "targetLink": "https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/instances/INSTANCE_NAME",
  "status": "RUNNING",
  "user": "user@example.com",
  "insertTime": "2020-01-16T02:32:12.281Z",
  "startTime": "2023-06-14T18:48:35.499Z",
  "operationType": "UPDATE",
  "name": "OPERATION_ID",
  "targetId": "INSTANCE_NAME",
  "selfLink": "https://sqladmin.googleapis.com/v1/projects/PROJECT_ID/operations/OPERATION_ID",
  "targetProject": "PROJECT_ID"
}

במאמר חיבור למכונת Cloud SQL מוסבר איך להתחבר למכונה שמופעל בה Private Service Connect.