AWS Glue连接SQL Server/Azure SQL DB失败求助及教程需求
AWS Glue连接SQL Server/Azure SQL DB配置指南及问题排查
一、通用配置步骤
- 创建Glue JDBC连接:
- 进入AWS Glue控制台「连接」页面,点击「添加连接」,选择
JDBC类型。 - 填写连接名称、描述,输入SQL Server/Azure SQL DB的公网可访问主机名/IP、端口(默认1433)、目标数据库名。
- 选择用于Glue的IAM角色(需包含
glue:*权限,若用Secrets Manager存储凭据,需附加secretsmanager:GetSecretValue权限),或直接输入数据库凭据(生产环境不推荐)。
- 进入AWS Glue控制台「连接」页面,点击「添加连接」,选择
- 配置网络连通性:
- 确保共享主机/Azure SQL DB的防火墙/安全组已放行1433端口(或自定义端口)至AWS Glue所在VPC的出口IP/CIDR段。
- 若Glue使用私有VPC,需配置NAT网关确保Glue能访问公网目标数据库。
- 测试连接有效性:在Glue连接列表中选中目标连接,点击「测试连接」,选择可用的Glue开发端点或爬虫角色执行测试。
二、「InvalidInputException: Unable to resolve any valid connection」错误排查
- 核对主机地址:禁用SSMS使用的内网别名/本地映射,必须使用共享主机提供的公网可解析主机名/IP,可通过AWS CloudShell执行
nslookup <主机名>验证域名解析性。 - 端口与协议检查:
- 确认共享主机侧已放行端口至Glue的IP范围,可在AWS CloudShell中用
telnet <主机名> <端口>测试连通性。 - 确保SQL Server实例已启用TCP/IP协议(在SQL Server配置管理器的「SQL Server网络配置」中开启)。
- 确认共享主机侧已放行端口至Glue的IP范围,可在AWS CloudShell中用
- IAM角色权限验证:检查角色的信任策略是否允许
glue.amazonaws.com扮演该角色,同时确认权限列表包含Glue操作及凭据访问权限(若使用Secrets Manager)。 - JDBC驱动适配:AWS Glue默认自带SQL Server驱动,若目标数据库版本较新,可在连接的「额外JDBC属性」中添加
driver=com.microsoft.sqlserver.jdbc.SQLServerDriver指定驱动。
三、Azure SQL DB专属配置
- 在Azure门户的SQL DB「防火墙和虚拟网络」设置中,添加AWS Glue的VPC出口IP至允许访问的IP列表。
- 连接时的用户名格式为
<Azure SQL服务器名>@<用户名>,需严格匹配Azure门户中的凭据配置。
内容的提问来源于stack exchange,提问作者fdkgfosfskjdlsjdlkfsf
相关产品推荐
相关产品推荐

