You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

同一私有子网内EC2实例无需NAT网关解析RDS端点的方法

解决方案

方案1:直接使用RDS私有IP连接

  • 登录AWS控制台,进入RDS实例详情页,在「连接和安全性」标签下找到实例的私有IP地址
  • 在服务器上连接RDS时,将原本的端点地址替换为该私有IP,保持端口、数据库账号密码等参数不变
  • 注意:RDS私有IP可能在实例重启、故障转移时发生变更,仅适合临时测试或结合内部私有DNS绑定使用,不建议长期直接依赖

方案2:配置VPC私有DNS解析(无需NAT网关)

这是更稳定的长期解决方案,确保VPC内的服务器能直接解析RDS端点的私有DNS:

  • 检查VPC的DNS属性:进入VPC控制台,找到目标VPC,编辑DNS属性,确保启用DNS解析和启用DNS主机名均已开启
  • 确认服务器的DNS配置:服务器的DNS服务器需设置为VPC的默认DNS地址(通常是VPC网段的第二个IP,例如VPC网段为10.0.0.0/16时,DNS地址为10.0.0.2),避免使用公网DNS服务器
  • 验证解析:在服务器上执行nslookup <RDS端点>,如果返回RDS的私有IP,说明解析正常,此时无需NAT网关即可连接

额外排查点

  • 再次确认RDS与服务器的安全组规则:RDS的入站规则需允许服务器所在安全组/私有IP的数据库端口访问(如MySQL的3306)
  • 检查服务器的路由表:确保私有子网的路由表没有强制将DNS请求导向公网,保持默认的VPC内部路由即可

内容的提问来源于stack exchange,提问作者froi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 07:12:32