无需EC2连接AWS DocumentDB的方法咨询(无PEM文件)
无需EC2或.pem文件连接AWS DocumentDB的可行方案
方案1:使用AWS CloudShell直接连接
AWS CloudShell是控制台内置的云端shell环境,无需本地密钥或额外配置:
- 登录AWS控制台,打开顶部导航栏的CloudShell
- 下载AWS RDS全局CA证书:
wget https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem - 用MongoDB Shell(CloudShell默认已预装
mongosh)连接DocumentDB,替换你的集群信息:mongosh "mongodb://<你的用户名>:<你的密码>@<DocumentDB集群端点>:27017/?tls=true&tlsCAFile=global-bundle.pem&replicaSet=rs0&readPreference=secondaryPreferred&retryWrites=false"
方案2:使用DocumentDB控制台查询编辑器
适合快速执行查询或简单管理操作,完全无需本地工具:
- 进入AWS DocumentDB控制台,找到目标集群
- 切换到查询编辑器标签
- 输入集群的认证用户名和密码,点击连接后即可直接操作数据库(支持CRUD、集合管理等)
方案3:开启DocumentDB公网访问直连(需注意安全)
如果要继续用Studio 3T直连,可开启集群公网访问:
- 修改DocumentDB集群配置,启用公网访问
- 配置集群所在VPC的安全组,添加入站规则:允许你的本地IP访问27017端口
- 下载AWS RDS全局CA证书到本地
- 在Studio 3T中创建新连接:
- 连接类型选择Direct Connection
- 填入DocumentDB集群端点和端口(27017)
- 开启SSL选项,指定本地下载的CA证书路径
- 输入数据库用户名和密码,完成连接
注意:公网访问务必限制安全组入站IP范围,避免暴露风险
方案4:通过AWS Systems Manager Session Manager中转连接
无需本地保存.pem文件,借助Session Manager访问VPC内的EC2中转实例:
- 确保VPC内有已配置Session Manager权限的EC2实例(需附加SSM管理权限的IAM角色)
- 登录AWS控制台,进入Systems Manager > Session Manager,启动对目标EC2实例的会话
- 在会话shell中安装MongoDB Shell,下载CA证书后,用集群连接字符串连接DocumentDB
内容的提问来源于stack exchange,提问作者SKYLINE
相关产品推荐
相关产品推荐

