通过JDBC连接私有SQL Server至AWS Glue超时,是否需配置VPN?
问题解答
核心结论
是的,必须配置VPN(或者AWS Direct Connect这类专线服务)才能让AWS Glue成功连接到仅通过VDI可达的私有SQL Server数据库。
原因说明
你的SQL Server处于完全封闭的私有网络环境,仅允许通过VDI访问——这意味着这个数据库所在的网络没有对外暴露公网入口,AWS Glue所在的VPC根本没法直接打通到这个私有网络的路由。你给VPC安全组加了IP和端口规则,只是开放了Glue这边的出站权限,但网络层面的连通性从根上就没建立,自然会触发连接超时。
VDI是远程桌面访问,和JDBC需要的TCP网络连接不是一回事:VDI是你本地电脑先连进客户内网(通常靠VPN),再通过桌面操作数据库;但Glue要直接发起JDBC请求,必须让AWS VPC和客户的私有网络建立专线连接,VPN是最常用的低成本实现方式。
额外验证/排查步骤
- 确认客户侧的全链路防火墙(包括数据库本地防火墙、客户内网的边界防火墙)是否允许AWS Glue所在VPC的CIDR段访问SQL Server的目标端口
- 如果部署VPN,要确保隧道已正常建立,VPC路由表已配置正确,让Glue的流量能通过VPN转发到客户数据库所在网络
- 可以在Glue同VPC的EC2实例上用
telnet <数据库IP> <端口>或者nc -zv <数据库IP> <端口>测试网络连通性,先排除Glue本身的配置问题
内容的提问来源于stack exchange,提问作者user10
相关产品推荐
相关产品推荐

