cloudsql-proxy: https://github.com/GoogleCloudPlatform/cloudsql-proxy/tree/v1.19.0
- 將明文金鑰以綁定 GCE 執行個體 ID 的加密檔案取代。
- Go 1.15 以上。
- git clone https://github.com/Funny-Systems-OSS/cloudsql-proxy-hardening.git
- cd ./cloudsql-proxy-hardening
- go build -o ../cloud_sql_proxy_funny ./cmd/cloud_sql_proxy/
- ./cloud_sql_proxy_funny <-credential_file 金鑰路徑> [-use_plainfile]
- -credential_file:
用於在 cloud_sql_proxy_funny 中認證服務帳號的金鑰。 - -use_plainfile:
可選參數。設置時可使用明文金鑰檔。
- -credential_file:
- 非 debug 模式假裝自己是一般 cloud_sql_proxy