You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置us-west-2区域Lightsail与RDS同子网通信以降低延迟

解决Lightsail通过内网IP连接同区域RDS实例的步骤

1. 配置VPC对等连接的双向路由

  • 先获取Lightsail侧的CIDR范围:打开Lightsail控制台的VPC对等页面,就能看到Lightsail关联VPC对应的CIDR(比如172.26.0.0/16这类私网段)
  • 给RDS所在VPC的路由表加规则:登录VPC控制台,通过RDS实例详情里的VPC ID找到对应路由表,添加一条路由:
    • 目标:填Lightsail的CIDR范围
    • 下一跳:选择已创建的VPC对等连接ID
  • 给Lightsail关联VPC的路由表也加规则:
    • 目标:填RDS所在VPC的CIDR范围
    • 下一跳:同样选择VPC对等连接ID

2. 开启跨VPC的DNS解析支持

  • 编辑RDS所在VPC的属性:在VPC控制台找到该VPC,进入「编辑VPC设置」,勾选启用DNS解析和启用DNS主机名
  • 编辑VPC对等连接的属性:找到已创建的对等连接,进入「编辑属性」,勾选允许来自对等VPC的DNS解析

3. 验证DNS解析是否指向内网IP

  • 在Lightsail实例里执行命令:nslookup <你的RDS端点>
  • 检查返回的IP,如果是RDS的内网IP(比如10.x.x.x、172.x.x.x这类私网段),说明配置生效;如果还是公网IP,回到第二步重新检查设置

4. 确认安全组与网络ACL规则

  • RDS安全组入站规则:只保留Lightsail的内网CIDR(或单个内网IP)对数据库端口(比如MySQL用3306,PostgreSQL用5432)的允许规则,删掉公网IP的规则
  • 检查RDS所在子网的网络ACL:确保入站规则允许Lightsail CIDR访问数据库端口,出站规则允许数据库端口回连Lightsail CIDR(默认ACL是全通,若改过需手动调整)

5. 测试连接与延迟

  • 在Lightsail实例里用数据库客户端连接RDS端点,测试连通性
  • 用ping <RDS内网IP>或数据库工具的延迟检测功能,确认延迟是否降到10ms以内

内容的提问来源于stack exchange,提问作者Floobinator

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 18:45:27