Cloud SQL `gcloud sql` 命令行实战:基于 google/skills 仓库 Cloud SQL Basics 技能的完整操作指南

发布时间:2026/9/13 3:13:13
Cloud SQL `gcloud sql` 命令行实战:基于 google/skills 仓库 Cloud SQL Basics 技能的完整操作指南 Cloud SQLgcloud sql命令行实战基于 google/skills 仓库 Cloud SQL Basics 技能的完整操作指南【免费下载链接】skillsAgent Skills for Google products and technologies项目地址: https://gitcode.com/GitHub_Trending/skills29/skills本文以 google/skills 仓库中 Cloud SQL Basics 技能skills/cloud/cloud-sql-basics的 CLI 参考文档为骨架系统讲解gcloud sql命令组在实例生命周期管理、读扩展拓扑、用户与数据库管理、备份与恢复等场景下的完整用法。读完本文后你可以直接复制其中的命令完成 PostgreSQL/MySQL 实例的创建、读池与读副本搭建、IAM 用户开通、按需备份与跨实例恢复等日常运维操作并结合仓库内配套参考资料理解各参数背后的产品语义。技能定位Cloud SQL Basics 中的 CLI 参考在 skills/cloud/cloud-sql-basics/SKILL.md 中该技能被定义为“当用户要求为 MySQL、PostgreSQL 或 SQL Server 创建 Cloud SQL 实例或数据库时使用”的技能文件。Cloud SQL 是面向 MySQL、PostgreSQL 和 SQL Server 的全托管关系型数据库服务自动处理补丁、更新、备份和副本等运维任务。该技能通过references/目录将知识拆分为多个主题文档其中 skills/cloud/cloud-sql-basics/references/cli-usage.md 专门承载gcloud sql命令组的操作参考是本文的主体内容其余文档核心概念、IaC、IAM 与安全、备份与 DR、客户端库作为参数语义与配套操作的佐证材料。使用前提已安装 Google Cloud SDK 并认证参考 skills/cloud/cloud-sql-basics/references/client-library-usage.md 中的前置说明。拥有相应 IAM 权限。roles/cloudsql.admin提供对 Cloud SQL 资源的完全控制roles/cloudsql.editor、roles/cloudsql.viewer等预定义角色的权限边界可对照 skills/cloud/cloud-sql-basics/references/iam-security.md 中的角色表确认。基本语法gcloud sql命令组用于管理 Cloud SQL 实例及相关资源其基本语法为gcloud sql [GROUP] [COMMAND] [FLAGS]其中GROUP包括instances、databases、users、backups、operations等资源组COMMAND是对应资源组下的动作create/list/describe/restore 等FLAGS为各类可选标志。下文按资源组给出核心命令。实例管理instances创建主实例文档给出的生产取向的创建命令如下gcloud sql instances create my-instance \ --database-versionPOSTGRES_18 \ --editionENTERPRISE \ --tierdb-custom-2-7680 \ --regionus-central1 \ --ssl-modeENCRYPTED_ONLY \ --enable-point-in-time-recovery \ --database-flagscloudsql.iam_authenticationon \ --quiet各标志含义结合 skills/cloud/cloud-sql-basics/references/core-concepts.md 的版本说明标志说明--database-versionPOSTGRES_18数据库引擎与版本。仓库核心概念文档列出的受支持版本包括 PostgreSQL 9.6–1818 为默认、MySQL 5.6/5.7/8.0/8.4、SQL Server 2017–2025--editionENTERPRISE实例版本。Enterprise 提供 99.95% SLA 与最多 7 天 PITR 日志保留Enterprise Plus 提供 99.99% SLA含计划内维护、亚秒级维护停机与最多 35 天 PITR 保留--tierdb-custom-2-7680机器规格2 vCPU / 7680 MiB 自定义档位。Enterprise 支持共享核 VM最高 1 vCPU/1.7 GB或专用核 VM最高 96 vCPU/624 GB--regionus-central1实例所在区域创建后不可变更--ssl-modeENCRYPTED_ONLYSSL 强制模式。三种取值见后文“常用 Flags”一节仓库 IAM 与安全文档明确推荐使用ENCRYPTED_ONLY或TRUSTED_CLIENT_CERTIFICATE_REQUIRED以防止凭证明文传输--enable-point-in-time-recovery开启基于连续事务日志PostgreSQL 为 WAL的按时间点恢复--database-flagscloudsql.iam_authenticationon开启 IAM 数据库认证使数据库用户可使用 IAM 身份而非静态密码登录适用于 MySQL 与 PostgreSQL创建读池Enterprise Plus 专属读池Read Pool是连接到主实例的多节点负载均衡读节点组面向高并发读场景。仓库核心概念文档指出读池仅在Enterprise Plus 版本新网络架构上受支持MySQL/PostgreSQL 支持 1–20 个节点SQL Server 支持 1–7 个节点节点必须直接复制自主实例不支持级联读池。创建命令gcloud sql instances create my-read-pool \ --master-instance-namemy-instance \ --instance-typeREAD_POOL_INSTANCE \ --editionENTERPRISE_PLUS \ --tierdb-perf-optimized-N-2 \ --node-count2 \ --no-assign-ip \ --quiet命令要点--master-instance-name指定主实例读池直接从主实例复制--instance-typeREAD_POOL_INSTANCE声明实例类型为读池区别于普通单节点读副本--editionENTERPRISE_PLUS是硬性前提Enterprise 版本无法创建读池--node-count2设置初始节点数2 个及以上节点的读池受 Cloud SQL SLA 覆盖节点分布在区域内的不同可用区--no-assign-ip表示不分配公网 IP读池通过单一负载均衡连接端点对外提供服务。从仓库文档结构看读池还支持自动扩缩容在--auto-scale-min-node-count与--auto-scale-max-node-count之间按AVERAGE_CPU_UTILIZATION或AVERAGE_DB_CONNECTIONS动态调整节点数支持可配置冷却期默认 600 秒、最小 60 秒以及--auto-scale-disable-scale-in禁用缩容。创建读副本若只需要单个独立的单节点只读实例可用于扩读流量或跨地域本地读使用gcloud sql instances create my-replica \ --master-instance-namemy-instance \ --quiet与读池的区别参见 skills/cloud/cloud-sql-basics/references/dr-backups.md 中的对比表读副本拥有独立的 IP/连接名可被提升promote为独立主实例且支持从另一个读副本级联复制读池节点则不能直接提升为主实例而是通过单点负载均衡端点提供读流量。查询与重启实例# 列出项目内所有实例 gcloud sql instances list --quiet # 查看实例或读池详情 gcloud sql instances describe my-instance --quiet # 重启实例 gcloud sql instances restart my-instance --quietdescribe是日常排障和获取连接信息的高频命令。例如仓库 skills/cloud/cloud-sql-basics/SKILL.md 的 Quick Start 中就用它提取 Cloud SQL Auth Proxy 所需的连接名gcloud sql instances describe INSTANCE_NAME \ --formatvalue(connectionName) \ --quiet连接名格式为PROJECT_ID:REGION:INSTANCE_NAME。注意restart是一个会影响服务的操作在强制 SSL 模式见 IAM 与安全文档说明等场景下MySQL 与 SQL Server 的 SSL 模式变更本身就需要实例自动重启PostgreSQL 则对已有未加密连接保留至手动重启为止。数据库与用户管理databases / users创建数据库gcloud sql databases create my-db --instancemy-instance --quiet--instance指定数据库所属实例my-db为库名。创建 IAM 数据库用户推荐gcloud sql users create user-emailexample.com \ --instancemy-instance \ --typeCLOUD_IAM_USER \ --quiet--typeCLOUD_IAM_USER创建 IAM 身份类型的数据库用户数据库登录身份与 Google Cloud IAM 身份一致无需维护静态密码。其生效前提有二实例已开启cloudsql.iam_authentication数据库标志见上文创建命令且该身份被授予roles/cloudsql.instanceUser角色——仓库的 skills/cloud/cloud-sql-basics/references/iac-usage.md 在 Terraform 章节中也用type CLOUD_IAM_USER的google_sql_user资源印证了这一配置模式。创建静态密码用户gcloud sql users create my-user --instancemy-instance \ --passwordmy-password \ --quietIAM 与安全文档建议优先使用 IAM 数据库认证以完全绕开数据库密码、消除静态凭据被暴力破解的攻击面若必须使用内置账户built-in user应配合实例级password_validation_policy强制最小长度、复杂度COMPLEXITY_DEFAULT、禁止用户名子串等策略MySQL 8.0 还可用gcloud sql users set-password配合--password-policy-allowed-failed-attempts等参数做用户级密码策略。运维操作与备份operations / backups列出运维操作gcloud sql operations list --instancemy-instance --quietoperations用于追踪实例上的异步运维动作创建、重启、备份恢复等的执行状态是长耗时操作后的状态确认入口。创建按需备份gcloud sql backups create --instancemy-instance --quiet按需备份on-demand backup会一直保留至显式删除适合在执行高风险 schema 迁移或管理变更之前打快照。仓库 skills/cloud/cloud-sql-basics/references/dr-backups.md 中的对应命令还演示了附加说明信息gcloud sql backups create --instancemy-instance \ --descriptionPre-migration snapshot \ --quiet从备份恢复恢复的目标分两种情况恢复到备份的原始实例覆盖当前数据gcloud sql backups restore backup_id --restore-instancemy-instance --quiet恢复到不同的目标实例此时必须用--backup-instance指定该备份 ID 的来源实例gcloud sql backups restore backup_id \ --restore-instancetarget-instance \ --backup-instancesource-instance \ --quiet--backup-instance的必要性在于备份 ID 在不同实例间不唯一可识别跨实例恢复时必须显式声明备份所属的源实例。除实例级备份外文档还提到 Enhanced Backups与 Backup and DR Service 集成支持最长 10 年保留、保留锁与跨项目恢复以及 PITR 克隆方式的时间点恢复gcloud sql instances clone source-instance restored-instance \ --point-in-time2026-07-16T12:00:00Z \ --quiet该命令按 RFC 3339 时间戳将源实例克隆为指定时刻的新实例状态保留窗口受版本限制Enterprise 最多 7 天、Enterprise Plus 最多 35 天。常用 Flags 速查CLI 参考文档列出的通用标志及其取值标志说明取值示例 / 范围--project指定 Google Cloud 项目 ID项目 ID 字符串--region实例所在区域如us-central1--edition数据库版本editionENTERPRISE/ENTERPRISE_PLUS--tier机器规格档位如db-custom-2-7680、db-perf-optimized-N-2--ssl-modeSSL 强制模式ALLOW_UNENCRYPTED_AND_ENCRYPTED默认允许加密与未加密连接、ENCRYPTED_ONLY仅 SSL/TLS 加密流量、TRUSTED_CLIENT_CERTIFICATE_REQUIRED强制 mTLS要求客户端证书--database-flags数据库参数如cloudsql.iam_authenticationon注意 MySQL 上对应标志名为cloudsql_iam_authentication--tags附加 Resource Manager 标签tagKeys/123456789012tagValues/987654321098推荐用资源 ID 形式也可用ORGANIZATION_ID/KEY_SHORT_NAME/VALUE_SHORT_NAME命名空间路径--format输出格式json、yaml或value(connectionName)这类取值模板--tags与普通 labels 不同它可参与 IAM 条件与组织策略例如限制“未绑定environment/production标签的操作者不能删除实例”。IAM 与安全文档给出的标签创建示例gcloud sql instances create instance_name \ --tagstagKeys/123456789012tagValues/987654321098 \ --database-versionPOSTGRES_18 \ --cpu2 \ --memory7680MiB \ --regionregion注意这里用--cpu2 --memory7680MiB的显式 vCPU/内存参数组合等价于指定db-custom-2-7680档位两种写法在仓库文档中均有出现。--format则用于脚本化取值如前述--formatvalue(connectionName)直接从describe输出中提取连接名。与 IaC 及 DR 流程的配合CLI 命令并非孤立存在仓库同一技能目录下提供了互补视图Terraform 对照skills/cloud/cloud-sql-basics/references/iac-usage.md 给出google_sql_database_instance资源示例其中settings.edition、settings.database_flagscloudsql.iam_authentication on、backup_configuration.point_in_time_recovery_enabled true等配置与本文的--edition、--database-flags、--enable-point-in-time-recovery一一对应。该文档同时提醒Provider 默认deletion_protection true开发测试环境若要执行terraform destroy需显式关闭。备份与 DR 操作面skills/cloud/cloud-sql-basics/references/dr-backups.md 补充了本文未展开的 CLI 操作包括开启自动备份与 PITR 的gcloud sql instances patch my-instance --backup-start-time03:00 --enable-point-in-time-recovery、HA 故障演练gcloud sql instances failover my-ha-instance、Enterprise Plus 计划内跨区切换gcloud sql instances switchover my-dr-replica以及将读副本提升为主实例的gcloud sql instances promote-replica my-replica。连接侧衔接实例就绪后skills/cloud/cloud-sql-basics/SKILL.md 的 Quick Start 展示了获取连接名并通过 Cloud SQL Auth Proxy 建连的完整链路./cloud-sql-proxy INSTANCE_CONNECTION_NAME后在本地psql连接127.0.0.1:5432语言级连接器Python/Java/Node.js/Go的接入方式见 skills/cloud/cloud-sql-basics/references/client-library-usage.md。适用前提与限制说明结合仓库文档使用上述命令时需注意以下前提与边界版本相关能力读池READ_POOL_INSTANCE、db-perf-optimized-*档位的读性能优化、35 天 PITR 保留、Advanced DRswitchover/跨区写端点均要求 Enterprise Plus 版本Enterprise 版本对应 99.95% SLA 与 7 天 PITR 上限。引擎相关能力IAM 数据库认证适用于 MySQL 与 PostgreSQLSQL Server 无读池超过 7 节点、且复制拓扑上限为 7 个副本/节点总数。读一致性读池按节点进程健康度路由不受复制延迟影响跨节点逻辑会话不保证 read-your-own-writes 一致性涉及会话粘滞需求的负载需要自行评估。命令输出与自动化--quiet用于抑制确认交互适合脚本与 CI/CD 流水线--format支持json/yaml与value(...)取值模板便于程序化消费。权限要求所有实例/数据库/用户管理命令要求执行者具备相应 IAM 角色仓库建议遵循最小权限原则——roles/cloudsql.admin仅授予部署流水线或指定 DBA应用运行时使用roles/cloudsql.clientroles/cloudsql.instanceUser。小结本文完整覆盖了 skills/cloud/cloud-sql-basics/references/cli-usage.md 中gcloud sql的三大资源组instances/databases-users/backups-operations与通用 Flags并借助同一技能目录下的 核心概念文档、IAM 与安全文档、备份与 DR 文档、IaC 文档 补齐了参数语义、版本约束与配套流程。整套命令可直接用于 PostgreSQL/MySQL 托管数据库的创建、读扩展、身份化接入与备份恢复构成该仓库 Cloud SQL Basics 技能中 CLI 操作路径的完整参考。【免费下载链接】skillsAgent Skills for Google products and technologies项目地址: https://gitcode.com/GitHub_Trending/skills29/skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询