You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS托管Grafana无法连接启用SSL的RDS Postgres数据源求助

解决RDS Postgres启用SSL后Grafana连接报错的步骤

一、检查RDS Postgres的SSL与连接权限配置

  • 登录AWS控制台,进入目标RDS实例的「配置」页面,确认「SSL连接」已设置为「要求SSL连接」。
  • 切换到「连接与安全性」页面,检查「数据库连接授权」列表:确保Grafana的出口IP(报错信息中的<IP>)已被添加,RDS会自动为允许的IP生成支持SSL的pg_hba.conf规则(等效于hostssl system_monitor grafana <Grafana_IP>/32 md5)。
  • 查看实例关联的参数组,确认ssl参数值为on,require_ssl参数值为1(强制所有连接使用SSL)。

二、配置托管Grafana的Postgres数据源SSL选项

托管Grafana连接AWS RDS Postgres时,无需手动上传客户端证书和密钥(这两个仅用于客户端证书认证场景,RDS默认不要求),正确配置如下:

  • 将「TLS/SSL Mode」设置为verify-full(这是最安全的模式,会验证服务器证书的有效性);
  • 若需要验证服务器根证书,可将AWS RDS的根证书内容(如rds-ca-2019-root.pem)复制粘贴到「TLS/SSL Root Certificate」输入框;
  • 留空「TLS/SSL Client Certificate」和「TLS/SSL Client Key」即可。

三、验证连接

完成配置后点击「保存并测试」,若仍报错,排查以下点:

  • 确认Grafana的出口IP确实在RDS安全组的入站规则中(允许Postgres端口,默认5432);
  • 检查RDS实例的pg_hba.conf等效规则是否生效(可通过RDS控制台的「连接与安全性」确认授权IP无误);
  • 确保Grafana的「TLS/SSL Mode」未设置为disable。

内容的提问来源于stack exchange,提问作者tumbudu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 08:05:19