Cloud SQL 基础技能
帮助你创建、配置并连接由 Google Cloud 管理的 MySQL、PostgreSQL 和 SQL Server 数据库实例。
文档披露了 IAM 角色、Auth Proxy、私有网络、加密和服务账号等安全概念,但快速开始要求 Cloud SQL Admin 全权限,使用 --quiet,示例将密码直接放入命令和连接字符串,并设置 sslmode=disable;MCP 部分还描述可执行任意 SQL、导入数据和更新实例。缺少最小权限默认值、逐项确认、数据流说明、密钥安全处理和回滚方案,因此扣分。
命令路径和多种连接方式具有一定内部一致性,且覆盖 CLI、客户端库、Terraform 和 MCP;但没有测试套件、CI、执行结果、版本锁定或异常输入处理,代理安装和故障诊断也不完整。静态证据不足以证明关键路径可复现,因此受静态上限限制并扣分。
触发场景明确,面向创建或解释 MySQL、PostgreSQL、SQL Server 的 Cloud SQL 资源,并提供多种使用路径;但输入约束、输出格式、非适用场景和语义触发边界未充分声明,也未提供中文支持或大陆网络可达性说明,因此扣分。
通过主文档和 references 目录实现了基本的分层披露,包含安装提示、命令示例、IAM 安全、Terraform、MCP、许可证和问题反馈入口;但缺少明确版本策略、变更日志、维护责任人、依赖版本治理、FAQ 和系统化限制说明,因此未接近满分。
快速开始和参考资料覆盖实例、数据库、用户、连接及基础 IaC,能够支持核心 Cloud SQL 入门任务;但示例仍需大量环境替换和安全修正,未提供已验证的代表性输出,也未证明相较手动查阅文档的稳定增益,因此扣分。
材料包含若干官方文档、Terraform Provider、MCP 和安装链接,具备一定可追溯性;但没有提交测试、CI 覆盖、执行日志或独立复现证据,且部分事实和版本声明无法仅凭所给文件核验。静态审查下不超过 5 分。
- 不要直接复制包含明文密码、sslmode=disable 或 --quiet 的示例到生产环境;应使用 Secret Manager、IAM 数据库认证或安全的交互式凭据流程。
- MCP 的任意 SQL、导入、更新和克隆能力可能产生重大外部影响;执行前应限定权限、明确展示数据流并要求用户确认,同时准备备份和恢复方案。
- 部分产品版本、命令参数和依赖版本未在本地测试;使用前应依据目标引擎和当前官方文档核对。
这个 Skill 能做什么,适合哪些场景?
该技能面向需要使用 Cloud SQL 的开发者和云工程师,提供创建和说明 Cloud SQL 资源的操作指南。内容覆盖 MySQL、PostgreSQL 和 SQL Server,并介绍备份、高可用性及安全连接等服务能力。快速入门以 PostgreSQL 为例,使用 gcloud CLI 创建实例、数据库和用户密码,再通过 Cloud SQL Auth Proxy 连接。技能还链接到 CLI、客户端库、MCP、Terraform 以及 IAM 与安全配置参考资料。
提供启用 Cloud SQL Admin API、创建 PostgreSQL 实例、设置默认 postgres 用户密码、创建数据库、查询实例连接名称、启动 Cloud SQL Auth Proxy 和使用 psql 连接的命令示例;同时说明实例架构、高可用性、数据库引擎、客户端库、远程 MCP、Terraform、IAM、SSL/TLS 证书及 Auth Proxy 配置。
- 需要快速创建 PostgreSQL Cloud SQL 实例的 Google Cloud 开发者,可按快速入门命令完成基础配置。
- 负责 MySQL、PostgreSQL 或 SQL Server 资源管理的云工程师,可查阅实例、数据库和用户管理指南。
- 需要通过本地代理连接 Cloud SQL 的应用开发者,可获取连接名称、启动代理并使用 psql 连接的步骤。
- 使用 Terraform 管理数据库基础设施的团队,可参考实例、数据库和用户配置说明。
- 需要配置 Cloud SQL 权限和安全连接的管理员,可查看 IAM 角色、SSL/TLS 证书和 Auth Proxy 参考资料。
这个 Skill 有哪些优点和局限?
- 覆盖 MySQL、PostgreSQL 和 SQL Server。
- 提供可复制的 PostgreSQL 快速入门命令。
- 包含 CLI、客户端库、Terraform、MCP 及 IAM 与安全参考入口。
- 仓库采用 Apache-2.0 许可证并处于积极开发中。
- 提供的快速入门只展示 PostgreSQL,未给出 MySQL 或 SQL Server 的完整操作流程。
- 示例依赖 gcloud CLI、Cloud SQL Auth Proxy 和 psql,且要求 Cloud SQL 权限。
- 源材料未提供测试套件、版本兼容矩阵或成本说明。
- 技能只覆盖 Cloud SQL 基础操作,不能据此推断仓库中其他技能的能力。
如何安装这个 Skill?
运行 npx skills add google/skills,并在安装过程选择 skills/cloud/cloud-sql-basics。源码只说明从整个仓库中选择特定技能,未提供版本固定或其他安装方式。
如何使用这个 Skill?
可用类似“创建一个 Cloud SQL PostgreSQL 实例并建立数据库”的请求触发。按技能提供的流程启用 sqladmin.googleapis.com,运行 gcloud sql instances create、gcloud sql users set-password 和 gcloud sql databases create,然后查询连接名称、启动 ./cloud-sql-proxy,最后使用 psql 连接。创建和管理实例前需要相应 IAM 权限;具体高级配置应查阅其参考目录。