Estoy intentando conectar de forma remota Google Data Studio con nuestra base de datos MySQL, que está alojada en una instancia de AWS. Para permitir una conexión segura, agregamos acceso SSL al usuario de la base de datos MySQL de AWS como se recomienda en la documentación :
GRANT USAGE ON *.* TO 'encrypted_user'@'%' REQUIRE SSL;El problema aquí es que AWS, a diferencia de GOOGLE CloudSQL , solo genera un certificado de servidor , y no un certificado de cliente , ni una clave privada de cliente (hasta donde yo sé). Ambos últimos son necesarios para habilitar SSL para la conexión de Google Data Studio y MySQL.
Solo para agregar una nota al margen, también incluimos en la lista blanca las direcciones IP recomendadas de Google como se indica aquí . Hay muchos usuarios en este hilo que se quejan de que las IP específicas de la lista blanca no funcionan, tuvieron que agregar comodines en las subredes. Así que también hemos agregado direcciones de las subredes /16 para cada IP:
64.18.%.% 64.233.%.% 66.102.%.% 66.249.%.% 72.14.%.% 74.125.%.% 108.177.%.% 173.194.%.% 207.126.%.% 209.85.%.% 216.58.%.% 216.239.%.%Finalmente, no es necesario reiniciar el firewall de AWS después de incluir en la lista blanca las nuevas direcciones IP, ya que entra en vigencia de inmediato.
Mis preguntas:
¿No hay absolutamente ninguna forma de crear un certificado de cliente y una clave privada de cliente en MySQL alojado en AWS?
Realmente me gustaría usar SSL entre Google Data Studio (GDS) y MySQL-DB, pero GDS-UI no nos permite conectarnos sin completar el certificado del cliente y la clave privada del cliente. ¿Hay alguna solución en este momento para permitir esta conexión segura?
¡Gracias por adelantado!
Pude establecer una conexión SSL entre Google Data Studio y Amazon RDS PostgreSQL usando el certificado de servidor de Amazon y el certificado de cliente autofirmado + clave creada con OpenSSL:
openssl req -newkey rsa:2048 -nodes -keyout client.key -x509 -days 365 -out client.crtTomado de https://stackoverflow.com/a/48994943/2789084 .