MySQL
| PostgreSQL
| SQL Server
本页面介绍了如何使用客户管理的 Microsoft Active Directory(也称为客户管理的 AD [CMAD]):
- 将 Cloud SQL for SQL Server 与 CMAD 集成。
- 以 Active Directory (AD) 用户身份连接到实例。
除 SQL 身份验证外,与 CMAD 集成的 Cloud SQL 实例还支持 Windows 身份验证。
准备工作
- 在 Google Cloud 控制台中,选择您的项目名称。
- 确保您的 Google Cloud 项目已启用结算功能。 了解如何确认您的项目已启用结算功能。
- 安装并初始化 gcloud CLI。
- 确保您的用户账号具有 Cloud SQL Admin 角色。 前往 Identity and Access Management (IAM) 页面。
- 查看集成方面的前提条件。
- 验证 Active Directory 复制是否正常运行。如果未正确实现,您可能会遇到 CMAD 集成问题。
使用 Windows 身份验证创建实例
您可以在实例创建期间与 CMAD 集成,从而为实例启用 Windows 身份验证。如需进行集成,请为要加入的实例选择一个网域。如果加入网域失败,则实例创建将失败。
在准备使用 Windows 身份验证创建实例时,请先查看提示以及限制和替代方案。
虽然您可以选择使用公共 IP,但 Cloud SQL 实例还必须能够访问专用 IP。
使用以下任一选项创建与 CMAD 集成的实例,从而启用 Windows 身份验证。如需了解用于创建实例的基本命令,请参阅创建实例。
gcloud
如需创建具有 CMAD 的实例,请运行以下命令:
gcloud sql instances