如何通过SSH隧道将Power BI Desktop连接至AWS RDS Postgres数据库
问题:Power BI Desktop无法通过SSH隧道连接AWS RDS Postgres数据库
环境与背景
- AWS RDS Postgres数据库部署在私有VPC内,无公网访问权限
- 本地通过SSH隧道连接跳板机,将本地端口(如
localhost:13306)重定向至RDS数据库端口 - 已在本地安装AWS RDS证书
- 相同的
localhost:13306连接可正常通过PgAdmin访问数据库,但Power BI Desktop连接失败
已尝试的连接方式
- 直接连接Postgres:通过Power BI的Postgres数据源,填写
localhost:13306及数据库信息,连接失败
- ODBC连接:ODBC数据源测试连接成功,但在Power BI中使用该ODBC源时,提示密码错误

解决方法
方法1:调整Power BI直接连接配置
- 确保安装与Postgres版本匹配的官方ODBC驱动(注意选择和Power BI一致的32/64位版本)
- 连接时取消勾选*"加密连接"*(SSH隧道已提供加密,RDS内部连接无需重复加密)
- 手动填写完整数据库名称,不要留空
- 先用
postgres超级用户测试,排除普通用户权限限制问题
方法2:修正ODBC连接的Power BI使用方式
- 打开对应位数的ODBC数据源管理器(32位Power BI用32位管理器),确认数据源配置:
- 连接字符串包含
Sslmode=verify-full或Sslmode=require(匹配RDS的SSL要求) - 已指定正确的数据库名称
- 连接字符串包含
- 在Power BI中选择ODBC数据源时,选择*"使用连接字符串"*,手动输入完整连接串示例:
Driver={PostgreSQL Unicode};Server=localhost;Port=13306;Database=你的数据库名;Uid=你的用户名;Pwd=你的密码;Sslmode=verify-full;Sslrootcert=C:\路径\到\rds-ca-2019-root.pem - 强制使用数据库账号密码认证,不要选择Windows身份验证
方法3:验证SSH隧道有效性
- 确认SSH正向转发命令正确,示例:
ssh -L 13306:你的RDS端点地址:5432 ec2-user@跳板机IP -i /本地密钥路径/key.pem - 本地执行
telnet localhost 13306或nc -zv localhost 13306,确认端口处于监听状态 - 关闭本地可能占用
13306端口的程序,避免端口冲突
方法4:调整Power BI隐私与缓存设置
- 进入Power BI的文件>选项和设置>选项>数据源>数据源隐私,将隐私级别设置为公开(避免隐私规则阻断跨源连接)
- 清除Power BI缓存:文件>选项和设置>数据加载>清除缓存,重新尝试连接
内容的提问来源于stack exchange,提问作者Bhargav Konda
相关产品推荐
相关产品推荐

