假设我有一个 VM 实例,然后我使用 MySQL 客户端连接到 Cloud SQL 实例 IP。根据Connection Options for External Applications中的比较表,没有 SSL 的连接显然不安全(并且未加密)。
但它在多大程度上不安全?如果有中间人攻击,可以看到查询和查询结果。我想确定风险有多大。
具体来说,我想知道从以下位置连接的风险:
- 与 Cloud SQL 实例完全相同的地区中的虚拟机
- 同一区域中的虚拟机,但与 Cloud SQL 实例不同的地区
- 另一个区域中的虚拟机到 Cloud SQL 实例,但仍来自 GCP
我假设要执行任何此类攻击,实际的谷歌基础设施必须受到损害,因为虚拟机不可能监听它所连接的网络之外的流量。