AWS DMS跨云复制任务(VPC连接)报FATAL_ERROR故障求助
AWS DMS VPC连接下同步GCP Cloud SQL到RDS PostgreSQL的FATAL_ERROR排查
以下是针对该问题的排查方向,均为VPC连接场景下的常见故障点:
核实VPC网络连通性细节
端点测试成功不代表任务运行时的网络路径完全通畅,重点检查:- DMS复制实例所在VPC与GCP侧的VPC peering/VPN连接是否生效,路由表是否正确包含GCP Cloud SQL的私有网段,且两端防火墙/安全组没有拦截PostgreSQL默认端口(5432)
- 复制实例的安全组需允许出站访问GCP Cloud SQL的私有IP和端口;GCP Cloud SQL的VPC防火墙规则要放行来自AWS复制实例私有IP的入站连接
- 确认GCP Cloud SQL是否开启了私有服务访问,确保其私有IP能被AWS VPC内的复制实例访问到
验证端点权限与配置
端点连接测试通过不代表数据库权限或参数满足同步要求:- 源端(GCP Cloud SQL)的数据库用户必须拥有
REPLICATION权限,以及所有待同步表的SELECT权限;目标端(RDS PostgreSQL)用户需具备CREATE、INSERT、UPDATE、DELETE等必要权限 - 检查源端点是否使用了正确的私有IP(而非公网IP),如果GCP Cloud SQL强制SSL连接,要在DMS源端点配置中启用SSL并上传对应的证书文件
- 若任务包含增量同步,确认GCP Cloud SQL的
wal_level已设置为logical(这是PostgreSQL逻辑复制的必要前提)
- 源端(GCP Cloud SQL)的数据库用户必须拥有
提取详细错误日志定位根因
表面的FATAL_ERROR信息太笼统,必须查看具体日志:- 登录AWS控制台进入DMS服务,找到该任务,打开CloudWatch日志,里面会有完整的错误堆栈,能明确是网络超时、权限不足还是数据类型不兼容等具体问题
- 同时检查DMS复制实例的系统日志,排查是否有网络层面的报错记录
检查VPC端点服务配置(若使用)
如果你的架构用到了AWS VPC端点服务,确认:- VPC端点与复制实例处于同一VPC,子网和安全组规则配置正确
- 端点服务的允许列表已包含复制实例所在的VPC ID或IP范围
内容的提问来源于stack exchange,提问作者Karla Daniela Segura Sotomayor
相关产品推荐
相关产品推荐

