Grafana Cloud SQL Proxy镜像基于Google Cloud SQL Proxy工具构建,由Grafana团队维护。该镜像提供轻量级代理服务,用于安全连接Google Cloud SQL实例,避免直接暴露数据库端口。通过代理建立加密连接,无需手动管理SSL证书或配置IP白名单,简化数据库访问流程。
适用于Kubernetes或Docker环境中,容器化应用需要连接Cloud SQL实例的场景
本地开发时安全连接Cloud SQL实例,无需配置复杂网络规则
生产环境中通过代理访问数据库,统一管理连接配置,增强安全性
开发、测试、生产环境使用相同连接方式,减少环境差异导致的问题
bashdocker pull grafana/cloudsql-proxy
使用服务账号密钥文件认证
bashdocker run -d \ -v /local/path/to/service-account-key.json:/config/key.json \ -p 5432:5432 \ grafana/cloudsql-proxy \ --credentials-file /config/key.json \ --port 5432 \ my-gcp-project:us-central1:my-sql-instance
GCE/GKE环境(默认凭据)
在GCE实例或GKE集群中运行时,可使用默认应用凭据,无需挂载密钥文件:
bashdocker run -d \ -p 3306:3306 \ grafana/cloudsql-proxy \ --port 3306 \ my-gcp-project:asia-east1:my-mysql-instance
yamlversion: '3' services: cloudsql-proxy: image: grafana/cloudsql-proxy ports: - "5432:5432" volumes: - ./service-account-key.json:/config/key.json command: - --credentials-file=/config/key.json - --port=5432 - my-gcp-project:us-west1:my-postgres-instance restart: always
命令行参数
| 参数 | 说明 | 示例 |
|---|---|---|
--credentials-file | 服务账号密钥文件路径 | /config/key.json |
--port | 代理监听端口 | 5432 |
--address | 监听地址(默认0.0.0.0) | 127.0.0.1 |
--instances | Cloud SQL实例连接名(多个实例用逗号分隔) | project:region:instance1,project:region:instance2 |
--log_debug_stdout | 启用调试日志输出到stdout | - |
环境变量
部分参数可通过环境变量配置(优先级低于命令行参数):
| 环境变量 | 对应参数 | 说明 |
|---|---|---|
CLOUDSQL_PROXY_CREDENTIALS_FILE | --credentials-file | 服务账号密钥文件路径 |
CLOUDSQL_PROXY_PORT | --port | 代理监听端口 |
CLOUDSQL_PROXY_INSTANCES | --instances | Cloud SQL实例连接名 |
400,避免权限过高https://www.googleapis.com)grafana/cloudsql-proxy:1.33.0),避免自动升级导致兼容性问题您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。


探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务