AWS托管Grafana无法连接启用SSL的RDS Postgres数据源求助
解决RDS Postgres启用SSL后Grafana连接报错的步骤
一、检查RDS Postgres的SSL与连接权限配置
- 登录AWS控制台,进入目标RDS实例的「配置」页面,确认「SSL连接」已设置为「要求SSL连接」。
- 切换到「连接与安全性」页面,检查「数据库连接授权」列表:确保Grafana的出口IP(报错信息中的
<IP>)已被添加,RDS会自动为允许的IP生成支持SSL的pg_hba.conf规则(等效于hostssl system_monitor grafana <Grafana_IP>/32 md5)。 - 查看实例关联的参数组,确认
ssl参数值为on,require_ssl参数值为1(强制所有连接使用SSL)。
二、配置托管Grafana的Postgres数据源SSL选项
托管Grafana连接AWS RDS Postgres时,无需手动上传客户端证书和密钥(这两个仅用于客户端证书认证场景,RDS默认不要求),正确配置如下:
- 将「TLS/SSL Mode」设置为
verify-full(这是最安全的模式,会验证服务器证书的有效性); - 若需要验证服务器根证书,可将AWS RDS的根证书内容(如
rds-ca-2019-root.pem)复制粘贴到「TLS/SSL Root Certificate」输入框; - 留空「TLS/SSL Client Certificate」和「TLS/SSL Client Key」即可。
三、验证连接
完成配置后点击「保存并测试」,若仍报错,排查以下点:
- 确认Grafana的出口IP确实在RDS安全组的入站规则中(允许Postgres端口,默认5432);
- 检查RDS实例的
pg_hba.conf等效规则是否生效(可通过RDS控制台的「连接与安全性」确认授权IP无误); - 确保Grafana的「TLS/SSL Mode」未设置为
disable。
内容的提问来源于stack exchange,提问作者tumbudu
相关产品推荐
相关产品推荐

