You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS RDS公网IP查询、SSH跳转连接故障排查及配置方法咨询

AWS RDS公网IP查询、SSH跳转连接故障排查及配置方法咨询

嗨Bob,我来帮你拆解并解决这些问题:

一、先搞懂198.51.100.11的来源及安全组查询

这个IP是你的**SSH跳板机(Bastion主机)**的公网IP——你用的ssh -L命令是端口转发,本质是通过这台EC2实例作为中间节点,把本地请求转发到RDS实例(因为你的RDS没开公网访问,只能通过内网访问)。

要找到它的配置和绑定的安全组,按这几步来:

  • 登录AWS控制台,进入EC2服务
  • 在左侧菜单点击「实例」,然后在顶部搜索框直接输入这个公网IP,就能匹配到对应的EC2实例(注意看实例详情里的「公网IPv4地址」字段)
  • 找到实例后,切换到「安全组」标签,就能看到它绑定的所有安全组。点进安全组就能查看入站/出站规则——当前的超时大概率是因为安全组的入站规则没允许你的本地公网IP访问22端口,或者这台跳板机本身已经停机、公网IP被释放(比如实例重启后自动换了公网IP)。

另外补充:你的RDS「公开访问」设为NO是正确的配置,因为你是通过跳板机内网访问RDS,不需要给RDS开公网权限,只要跳板机和RDS在同一个VPC(或对等VPC),且RDS的安全组允许跳板机的私网IP访问3306端口即可。

二、重新配置RDS的SSH跳转连接步骤

如果要从头配置一套可用的SSH跳转访问RDS的方案,按以下步骤操作:

  1. 准备跳板机EC2
    • 创建一台和RDS在同一个VPC的EC2实例,确保它分配了公网IP(或者所在子网有NAT网关能访问公网)
    • 配置跳板机的安全组:入站规则添加「TCP 22端口,允许你的本地公网IP访问」;出站规则可以设为「允许所有流量」(或者更严格的只允许访问RDS的3306端口)
  2. 配置RDS的安全组
    • 找到RDS实例绑定的安全组,添加入站规则:「TCP 3306端口,允许跳板机的私网IP访问」(这里一定要用私网IP,不要用公网IP)
  3. 测试端口转发连接
    在本地终端执行端口转发命令:
    ssh -L 3310:dev.instid.us-east-1.rds.amazonaws.com:3306 ec2-user@跳板机公网IP
    
    保持这个命令窗口打开,然后用本地数据库客户端连接localhost:3310,就能通过跳板机访问RDS了。

三、当前超时问题的快速排查小技巧

  • 先测试基础连通性:用telnet 198.51.100.11 22或者ping 198.51.100.11,看是不是网络层面不通
  • 检查跳板机状态:登录EC2控制台看这个实例是不是处于「运行中」状态,公网IP有没有变化
  • 检查本地IP:如果你的本地网络是动态公网IP,可能之前允许的IP已经失效,需要更新跳板机安全组的入站规则

备注:内容来源于stack exchange,提问作者Bob

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 13:18:08