无法连接AWS RDS实例:执行MySQL命令报Error 10060求助
解决AWS RDS MySQL连接Error 10060的排查步骤
Error 10060本质是TCP连接超时,说明你的本地机器无法和RDS实例建立网络连接,结合配置信息按以下顺序排查:
1. 确认RDS实例的公有可访问性
- 检查RDS实例设置:确保
公有可访问性选项设为是。若为否,RDS仅在VPC内部可访问,外部机器无法直接连接。
2. 验证安全组入站规则
- 确认安全组入站规则已添加你的本地公网IP(可通过
curl ifconfig.me获取),端口指定3306,协议为TCP。 - 检查安全组是否正确关联到RDS实例:在RDS配置的
安全组选项中确认已选中你修改的目标安全组。
3. 检查VPC子网与路由表
- 确认RDS所在子网为公有子网:公有子网的路由表必须包含指向互联网网关(IGW)的路由条目(目标
0.0.0.0/0,下一跳为IGW)。 - 若RDS在私有子网,外部无法直接连接,需通过VPN、Direct Connect或堡垒主机中转。
4. 验证RDS实例状态与端点
- 确认RDS实例状态为
可用,创建、备份或维护中的实例无法正常连接。 - 检查连接命令中的
[hostname]是否为RDS实例的完整端点地址(格式类似xxx.xxxxxx.us-east-1.rds.amazonaws.com),不要遗漏后缀。
5. 本地网络与防火墙排查
- 测试连通性:执行
telnet [hostname] 3306或nc -zv [hostname] 3306,若不通,说明本地网络(公司防火墙、家庭路由器)拦截了3306端口。 - 临时关闭本地防火墙或杀毒软件的网络拦截功能,测试是否能连接。
6. 检查VPC终端节点(若配置)
- 若VPC配置了RDS终端节点,确认终端节点策略允许你的IP访问,且路由表已正确指向终端节点。
内容的提问来源于stack exchange,提问作者Muhammad Fathul
相关产品推荐
相关产品推荐

