¿Dónde configuro el bastión?
En escenarios donde necesitas limitar estrictamente el acceso a las instancias de Cloud SQL, un bastión funciona como un punto intermedio de acceso seguro. En lugar de exponer directamente las instancias al exterior, el bastión actúa como una "puerta de acceso controlada".
Configuración del Bastión
- Navega a la pantalla principal de Instancias Cloud SQL
- Home > Developer > Environment Management > Instances SQL
- Localiza la instancia deseada y selecciona la acción ⚡️ Create Bastión
Menú para crear bastión-
Group: Especifica el correo del grupo que tendrá acceso al bastión (Ej: grp_andes_devs@latam.com)
-
Sub Network: Selecciona la SubNet perteneciente al proyecto GCP de la instancia Cloud SQL
¿Cómo funciona un bastión en Cloud SQL?
La implementación típica incluye los siguientes componentes:
-
Instancia Bastión:
- Una VM en Compute Engine que ejecuta el Cloud SQL Auth Proxy
- Esta herramienta de Google gestiona conexiones cifradas, seguras y autenticadas hacia instancias Cloud SQL
-
Conexión segura:
- Las solicitudes desde la VM bastión hacia las bases de datos utilizan conexiones cifradas y autenticadas
- No es necesario exponer las instancias de base de datos públicamente
- Proporciona una capa adicional de seguridad y control de acceso