есть: Внешний ресурс, инстанс Cloud SQL, IPSec туннель от внешнего ресурса до внутренней сети СЕТЬ1. Для CloudSQL instance включен частный IP-адрес и связан с той самой сетью СЕТЬ1, до которой проложен туннель.
Проблема: пытаемся из внешней сети подключиться на внутренний IP адрес базы и не можем.
Вопрос: что могли упустить? На какие моменты стоит обратить внимание/проверить?
Доступа к настройкам на стороне Внешнего ресурса нет. Черный ящик. Исходим из того, что с той стороны все корректно.
В документации есть секция, описывающая такой сценарий, особенно нужно удостовериться в пункте 3, пиринговая сеть должна знать про маршрутизацию до внешней сети. https://cloud.google.com/sql/docs/mysql/configure-private-ip#vpn И кстати есть отдельный чат: https://t.me/gcp_ru
Обсуждают сегодня