問題文
Cloud Run 上のアプリケーションから Cloud SQL のインスタンスに接続したい。接続は暗号化し、データベースの利用者名とパスワードだけに頼らずIAM の権限でも制御したい。アプリケーション側の実装を大きく増やさずに実現する手はどれか。
選択肢
- データベースの利用者名とパスワードをアプリケーションのコードに埋め込む
- インスタンスに外部のアドレスを割り当て、接続元のアドレスを許可一覧に入れる
- アプリケーションとデータベースを同じコンテナに同居させる
- Cloud SQL Auth Proxy の仕組みを介して接続する