You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS中API所在EC2实例无法连接另一EC2上的SQL Server求助

排查EC2 API无法连接同区域EC2上SQL Server的配置遗漏

结合你给出的排查信息,以下是可能遗漏的配置项:

  • SQL Server实例安全组的内网访问规则
    你能通过本地SSMS连接,说明安全组已经放行你的公网IP访问1433端口,但API所在EC2是通过内网访问,需要给SQL-Server-Default安全组添加入站规则:允许TCP 1433端口的流量来自API实例的安全组ID(或API实例的私有IP/子网IP段),而不是仅放行公网IP。

  • EC2实例的内网连通性配置

    • 确认两台EC2是否处于同一VPC:如果是不同VPC,需要配置VPC对等连接;如果是同VPC不同子网,检查子网的路由表是否允许内网流量互通,同时确认网络ACL(NACL)没有拦截1433端口的入/出站流量。
    • 检查API的连接字符串:确保使用SQL Server实例的私有IP而非公网IP/弹性IP。如果用公网IP,API实例所在子网若没有互联网网关(IGW)则无法访问,且内网访问用私有IP更高效安全。
  • SQL Server的网络监听配置

    • 启用TCP/IP协议:在SQL Server配置管理器中,进入「SQL Server网络配置」→「MSSQLSERVER的协议」,确保TCP/IP处于启用状态。
    • 监听私有IP:在TCP/IP属性的「IP地址」标签下,找到SQL Server实例的私有IP条目,设置「TCP端口」为1433,并将「已启用」设为「是」;同时确认「IPAll」下的TCP端口也为1433。
    • 允许远程连接:在SSMS中右键服务器→「属性」→「连接」,勾选「允许远程连接到此服务器」。
  • SQL Server实例的本地防火墙规则
    若SQL Server运行在Windows系统上,本地Windows防火墙可能拦截内网的1433端口连接。需在Windows防火墙中添加入站规则,允许TCP 1433端口的流量,来源范围设为API实例的IP/子网IP段或API的安全组对应IP范围。

内容的提问来源于stack exchange,提问作者user2977624

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 00:49:58