同一私有子网内EC2实例无需NAT网关解析RDS端点的方法
解决方案
方案1:直接使用RDS私有IP连接
- 登录AWS控制台,进入RDS实例详情页,在「连接和安全性」标签下找到实例的私有IP地址
- 在服务器上连接RDS时,将原本的端点地址替换为该私有IP,保持端口、数据库账号密码等参数不变
- 注意:RDS私有IP可能在实例重启、故障转移时发生变更,仅适合临时测试或结合内部私有DNS绑定使用,不建议长期直接依赖
方案2:配置VPC私有DNS解析(无需NAT网关)
这是更稳定的长期解决方案,确保VPC内的服务器能直接解析RDS端点的私有DNS:
- 检查VPC的DNS属性:进入VPC控制台,找到目标VPC,编辑DNS属性,确保启用DNS解析和启用DNS主机名均已开启
- 确认服务器的DNS配置:服务器的DNS服务器需设置为VPC的默认DNS地址(通常是VPC网段的第二个IP,例如VPC网段为10.0.0.0/16时,DNS地址为10.0.0.2),避免使用公网DNS服务器
- 验证解析:在服务器上执行
nslookup <RDS端点>,如果返回RDS的私有IP,说明解析正常,此时无需NAT网关即可连接
额外排查点
- 再次确认RDS与服务器的安全组规则:RDS的入站规则需允许服务器所在安全组/私有IP的数据库端口访问(如MySQL的3306)
- 检查服务器的路由表:确保私有子网的路由表没有强制将DNS请求导向公网,保持默认的VPC内部路由即可
内容的提问来源于stack exchange,提问作者froi
相关产品推荐
相关产品推荐

