AWS Glue连接DocumentDB提示无效连接字符串的排查求助
解决Glue连接DocumentDB时的"Invalid connection string"错误
排查步骤与修复方案
1. 移除连接字符串末尾的多余单引号
你的连接字符串末尾存在一个额外的单引号',这是导致格式无效的直接原因。修正后的连接字符串应为:
mongodb://username:mypassword@my-documentdb-cluster-1234567890.us-west-2.docdb-elastic.amazonaws.com:27017/Chimera/?ssl=true
部分应用程序可能会忽略这类冗余字符,但Glue的连接解析器对格式要求严格,多余引号会直接触发无效连接字符串报错。
2. 补全SSL配置细节
即使在Glue连接中启用了SSL,仍需在作业脚本中明确指定CA证书路径,确保SSL连接的完整性:
connection_options = { "connectionName": "你的Glue连接名称", "ssl": "true", "ssl_ca_certs": "/etc/pki/tls/certs/ca-bundle.crt" }
AWS Glue环境默认包含所需的CA证书,指定系统默认路径即可完成配置。
3. 调整Glue连接的子网覆盖范围
你的DocumentDB部署在两个私有子网(A和B),但当前Glue连接仅关联了子网A。为保障连接的高可用性,建议将Glue连接的子网配置更新为包含DocumentDB所在的所有私有子网,避免因单子网故障引发连接问题。
4. 二次验证安全组规则
确认Glue连接使用的安全组允许出站流量访问DocumentDB的27017端口,同时DocumentDB的安全组已开放来自Glue安全组的入站流量。即使你已确认安全组具备子网访问权限,端口级别的规则遗漏也可能间接导致连接解析报错。
内容的提问来源于stack exchange,提问作者Anthony
相关产品推荐
相关产品推荐

