Checkpoints
Create Cloud SQL instance using Terraform script
/ 100
Cloud SQL com Terraform
GSP234
Informações gerais
Neste laboratório, você vai aprender a criar instâncias do Cloud SQL com o Terraform, além de configurar o Cloud SQL Proxy e testar a conexão com clientes MySQL e PostgreSQL.
Objetivos
Neste laboratório, você vai fazer o seguinte:
- Criar uma instância do Cloud SQL
- Instalar o Cloud SQL Proxy
- Testar a conectividade com um cliente MySQL usando o Cloud Shell
Configuração
Antes de clicar no botão Start Lab
Leia estas instruções. Os laboratórios são cronometrados e não podem ser pausados. O timer é iniciado quando você clica em Começar o laboratório e mostra por quanto tempo os recursos do Google Cloud vão ficar disponíveis.
Este laboratório prático permite que você realize as atividades em um ambiente real de nuvem, não em uma simulação ou demonstração. Você vai receber novas credenciais temporárias para fazer login e acessar o Google Cloud durante o laboratório.
Confira os requisitos para concluir o laboratório:
- Acesso a um navegador de Internet padrão (recomendamos o Chrome).
- Tempo para concluir o laboratório---não se esqueça: depois de começar, não será possível pausar o laboratório.
Como iniciar seu laboratório e fazer login no console do Google Cloud
-
Clique no botão Começar o laboratório. Se for preciso pagar, você verá um pop-up para selecionar a forma de pagamento. No painel Detalhes do laboratório à esquerda, você vai encontrar o seguinte:
- O botão Abrir console do Google Cloud
- O tempo restante
- As credenciais temporárias que você vai usar neste laboratório
- Outras informações, se forem necessárias
-
Se você estiver usando o navegador Chrome, clique em Abrir console do Google Cloud ou clique com o botão direito do mouse e selecione Abrir link em uma janela anônima.
O laboratório ativa os recursos e depois abre a página Fazer login em outra guia.
Dica: coloque as guias em janelas separadas lado a lado.
Observação: se aparecer a caixa de diálogo Escolher uma conta, clique em Usar outra conta. -
Se necessário, copie o Nome de usuário abaixo e cole na caixa de diálogo Fazer login.
{{{user_0.username | "Nome de usuário"}}} Você também encontra o Nome de usuário no painel Detalhes do laboratório.
-
Clique em Seguinte.
-
Copie a Senha abaixo e cole na caixa de diálogo de boas-vindas.
{{{user_0.password | "Senha"}}} Você também encontra a Senha no painel Detalhes do laboratório.
-
Clique em Seguinte.
Importante: você precisa usar as credenciais fornecidas no laboratório, e não as da sua conta do Google Cloud. Observação: se você usar sua própria conta do Google Cloud neste laboratório, é possível que receba cobranças adicionais. -
Acesse as próximas páginas:
- Aceite os Termos e Condições.
- Não adicione opções de recuperação nem autenticação de dois fatores (porque essa é uma conta temporária).
- Não se inscreva em testes gratuitos.
Depois de alguns instantes, o console do Google Cloud será aberto nesta guia.
Ativar o Cloud Shell
O Cloud Shell é uma máquina virtual com várias ferramentas de desenvolvimento. Ele tem um diretório principal permanente de 5 GB e é executado no Google Cloud. O Cloud Shell oferece acesso de linha de comando aos recursos do Google Cloud.
- Clique em Ativar o Cloud Shell na parte de cima do console do Google Cloud.
Depois de se conectar, vai notar que sua conta já está autenticada, e que o projeto está configurado com seu PROJECT_ID. A saída contém uma linha que declara o projeto PROJECT_ID para esta sessão:
gcloud
é a ferramenta de linha de comando do Google Cloud. Ela vem pré-instalada no Cloud Shell e aceita preenchimento com tabulação.
- (Opcional) É possível listar o nome da conta ativa usando este comando:
-
Clique em Autorizar.
-
A saída será parecida com esta:
Saída:
- (Opcional) É possível listar o ID do projeto usando este comando:
Saída:
Exemplo de saída:
gcloud
, acesse o guia com informações gerais sobre a gcloud CLI no Google Cloud.
Cloud SQL
O Cloud SQL é um serviço de banco de dados totalmente gerenciado que facilita a configuração, a manutenção, o gerenciamento e a administração de bancos de dados relacionais no Google Cloud. Você pode usar o Cloud SQL com MySQL ou PostgreSQL.
Tarefa 1: faça o download dos arquivos necessários
- Execute estes comandos para criar um diretório e recuperar os scripts necessários do Terraform no bucket do Cloud Storage:
- Descompacte o conteúdo do download:
Tarefa 2: entenda o código
- Confira o conteúdo do arquivo
main.tf
:
Exemplo de saída:
Em seguida, você vai atualizar o arquivo variables.tf
para usar o ID do projeto e a região alocada para este laboratório.
- Clique em Abrir editor no Cloud Shell.
- Abra
variables.tf
e modifique as variáveisproject
eregion
com os valores apresentados abaixo:
- project:
- region:
Salve as alterações ao concluir essa etapa.
Tarefa 3: execute o Terraform
O comando terraform init
é usado para inicializar um diretório de trabalho que contém arquivos de configuração do Terraform.
Ele realiza várias etapas de inicialização que preparam o diretório de trabalho para uso. É seguro executar o comando várias vezes para aplicar ao diretório as mudanças feitas nas configurações.
- Execute o comando
terraform init
:
O comando terraform plan
é opcional, mas recomendamos usá-lo para criar um plano de execução. O Terraform faz uma atualização (a menos que isso seja expressamente desativado) e determina as ações necessárias para chegar ao estado especificado nos arquivos de configuração.
Esse comando é uma forma prática de verificar se o plano de execução de um conjunto de alterações atende às suas expectativas, sem mudar os recursos reais nem o estado. Por exemplo, execute terraform plan
antes de confirmar uma alteração no controle de versões para ter certeza de que o resultado será o que você espera.
- Execute
terraform plan
:
É possível usar o argumento opcional -out
para salvar o plano gerado em um arquivo e executá-lo depois com o comando terraform apply
.
O comando terraform apply
aplica as alterações necessárias para alcançar o estado de configuração pretendido. Você também pode usá-lo para executar o conjunto de ações pré-determinadas que foi gerado por um plano de execução com o comando terraform plan
.
- Aplique o plano do Terraform que você acabou de criar:
Isso vai levar alguns minutos. Quando ele for concluído, teremos esta resposta:
Testar a tarefa concluída
Clique em Verificar meu progresso para conferir a tarefa realizada.
Tarefa 4: proxy do Cloud SQL
Recursos do proxy
O Cloud SQL Proxy dá acesso seguro às instâncias de segunda geração do Cloud SQL sem a necessidade de colocar endereços IP na lista de permissões nem configurar o SSL.
O acesso à instância do Cloud SQL pelo Cloud SQL Proxy oferece estas vantagens:
- Conexões protegidas: o proxy criptografa automaticamente o tráfego de entrada e saída do banco de dados usando TLS 1.2 com uma criptografia AES de 128 bits. Certificados SSL são usados para verificar as identidades do cliente e do servidor.
- Gerenciamento de conexões facilitado: o proxy processa a autenticação com o Cloud SQL sem exigir endereços IP estáticos.
Como o Cloud SQL Proxy funciona
O Cloud SQL Proxy funciona com um cliente, chamado proxy, executado no ambiente local. O aplicativo se comunica com o proxy usando o protocolo padrão do seu banco de dados. O proxy usa um túnel seguro para se comunicar com o processo complementar em execução no servidor.
O diagrama a seguir mostra como o proxy se conecta ao Cloud SQL:
Tarefa 5: instalação do Cloud SQL Proxy
- Faça o download do proxy:
- Torne o proxy executável:
Você pode instalar o proxy em qualquer lugar do seu ambiente. O local dos binários do proxy não interfere na detecção dos dados do aplicativo.
Opções de inicialização de proxy
Ao iniciar o proxy, você fornece os seguintes conjuntos de informações:
- Com quais instâncias do Cloud SQL ele deve se conectar
- Onde ele detecta os dados provenientes do aplicativo para enviá-los ao Cloud SQL
- Onde estão as credenciais que devem ser usadas para autenticar o aplicativo no Cloud SQL
As opções de inicialização determinam se o proxy faz a detecção em uma porta TCP ou em um soquete Unix. Se for em um soquete Unix, ele criará o soquete no local escolhido. Geralmente, o diretório /cloudsql/
. Em uma porta TCP, o proxy detecta em localhost
por padrão.
Tarefa 6: teste a conexão com o banco de dados
- Execute o Cloud SQL Proxy para a instância do Cloud SQL:
- Execute este comando:
Clique no ícone de adição (+) para abrir outra guia do Cloud Shell. Você usará esse shell para se conectar ao Cloud SQL Proxy.
- Acesse o diretório
sql-with-terraform
:
- Confira a senha gerada para o MYSQL:
- Teste a conexão do MySQL:
-
Quando for solicitado, digite o valor de
MYSQL_PASSWORD
, que está na resposta acima, e pressione Enter. -
Você vai acessar a linha de comando MYSQL. Pressione Ctrl + D para sair de MYSQL.
Na primeira guia do Cloud Shell, você vai acessar os registros das conexões feitas com o Cloud SQL Proxy.
Tarefa 7: teste seu conhecimento
Responda às perguntas de múltipla escolha a seguir para reforçar sua compreensão dos conceitos abordados neste laboratório. Use tudo o que você aprendeu até aqui.
Parabéns!
Neste laboratório, você usou o Terraform para criar uma instância e configurar o proxy do Cloud SQL. Em seguida, você testou a conexão entre os dois com um cliente MySQL.
Termine a Quest
Este laboratório autoguiado faz parte das Quests Managing Cloud Infrastructure with Terraform e Cloud SQL. Uma Quest é uma série de laboratórios relacionados que formam um programa de aprendizado. Ao concluir uma Quest, você ganha um selo como reconhecimento da sua conquista. É possível publicar os selos e incluir um link para eles no seu currículo on-line ou nas redes sociais. Inscreva-se na Quest Managing Cloud Infrastructure with Terraform ou Cloud SQL e receba créditos imediatos pela conclusão deste laboratório. Confira o catálogo do Google Cloud Ensina para ver todas as Quests disponíveis.
Comece o próximo laboratório
Continue sua jornada de aprendizado com o laboratório Como usar um gateway NAT com o Kubernetes Engine ou confira estas sugestões:
Próximas etapas / Saiba mais
Leia sobre como gerenciar projetos do Google Cloud com o Terraform
Treinamento e certificação do Google Cloud
Esses treinamentos ajudam você a aproveitar as tecnologias do Google Cloud ao máximo. Nossas aulas incluem habilidades técnicas e práticas recomendadas para ajudar você a alcançar rapidamente o nível esperado e continuar sua jornada de aprendizado. Oferecemos treinamentos que vão do nível básico ao avançado, com opções de aulas virtuais, sob demanda e por meio de transmissões ao vivo para que você possa encaixá-las na correria do seu dia a dia. As certificações validam sua experiência e comprovam suas habilidades com as tecnologias do Google Cloud.
Manual atualizado em 26 de outubro de 2023
Laboratório testado em 30 de outubro de 2023
Copyright 2025 Google LLC. Todos os direitos reservados. Google e o logotipo do Google são marcas registradas da Google LLC. Todos os outros nomes de produtos e empresas podem ser marcas registradas das respectivas empresas a que estão associados.