You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无需EC2连接AWS DocumentDB的方法咨询(无PEM文件)

无需EC2或.pem文件连接AWS DocumentDB的可行方案

方案1:使用AWS CloudShell直接连接

AWS CloudShell是控制台内置的云端shell环境,无需本地密钥或额外配置:

  1. 登录AWS控制台,打开顶部导航栏的CloudShell
  2. 下载AWS RDS全局CA证书:
    wget https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem
    
  3. 用MongoDB Shell(CloudShell默认已预装mongosh)连接DocumentDB,替换你的集群信息:
    mongosh "mongodb://<你的用户名>:<你的密码>@<DocumentDB集群端点>:27017/?tls=true&tlsCAFile=global-bundle.pem&replicaSet=rs0&readPreference=secondaryPreferred&retryWrites=false"
    

方案2:使用DocumentDB控制台查询编辑器

适合快速执行查询或简单管理操作,完全无需本地工具:

  1. 进入AWS DocumentDB控制台,找到目标集群
  2. 切换到查询编辑器标签
  3. 输入集群的认证用户名和密码,点击连接后即可直接操作数据库(支持CRUD、集合管理等)

方案3:开启DocumentDB公网访问直连(需注意安全)

如果要继续用Studio 3T直连,可开启集群公网访问:

  1. 修改DocumentDB集群配置,启用公网访问
  2. 配置集群所在VPC的安全组,添加入站规则:允许你的本地IP访问27017端口
  3. 下载AWS RDS全局CA证书到本地
  4. 在Studio 3T中创建新连接:
    • 连接类型选择Direct Connection
    • 填入DocumentDB集群端点和端口(27017)
    • 开启SSL选项,指定本地下载的CA证书路径
    • 输入数据库用户名和密码,完成连接

注意:公网访问务必限制安全组入站IP范围,避免暴露风险

方案4:通过AWS Systems Manager Session Manager中转连接

无需本地保存.pem文件,借助Session Manager访问VPC内的EC2中转实例:

  1. 确保VPC内有已配置Session Manager权限的EC2实例(需附加SSM管理权限的IAM角色)
  2. 登录AWS控制台,进入Systems Manager > Session Manager,启动对目标EC2实例的会话
  3. 在会话shell中安装MongoDB Shell,下载CA证书后,用集群连接字符串连接DocumentDB

内容的提问来源于stack exchange,提问作者SKYLINE

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 16:24:56