You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

同VPC下Beanstalk应用无法连接RDS实例的问题求助

PostgreSQL连接RDS错误排查(EB部署场景)

遇到的错误:

no pg_hba.conf entry for host "insert_host", user "user", database "database", no encryption

核心说明

AWS RDS的pg_hba.conf由AWS托管,用户无法直接编辑,这类错误无需纠结修改该文件,重点从SSL连接要求和RDS参数配置入手排查:

排查步骤

  • 检查RDS参数组的rds.force_ssl参数:
    如果该参数设为1(强制SSL连接),应用必须启用SSL才能连接。需在数据库连接串中添加对应SSL配置,比如:
    • Python(psycopg2):添加sslmode='require'
    • Java(JDBC):连接串末尾加?ssl=true&sslfactory=org.postgresql.ssl.NonValidatingFactory
    • Node.js(pg库):配置ssl: { rejectUnauthorized: false }(测试环境)或启用证书验证(生产环境)
  • 对比正常账户的RDS配置:
    将当前出问题的RDS实例参数组、安全组、VPC NACL配置,和另一个运行正常的AWS账户逐一对比,重点排查SSL相关参数、VPC内部路由规则的细微差异(比如NACL是否限制了5432端口的出站/入站)
  • 确认RDS SSL强制设置:
    登录RDS控制台,查看实例详情的「连接」板块,确认「SSL连接」是否设置为「强制要求」,该配置与参数组rds.force_ssl同步
  • 验证EB实例的SSL能力:
    确保EB部署的应用环境已安装对应数据库驱动的SSL依赖,部分基础镜像可能缺少SSL相关组件,导致无法建立加密连接

内容的提问来源于stack exchange,提问作者Ivor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 06:32:44