求助:无法从AWS EC2连接到GCP Memorystore中的Redis实例
排查AWS EC2无法连接GCP Redis实例的步骤
1. 检查Redis实例的授权网络配置
- 确认GCP Redis实例的授权网络列表中已添加AWS VPC的CIDR网段。默认同VPC内VM可访问,但VPN另一端的AWS网段需手动加入。
- 确保访问Redis时使用的是私有IP地址,而非公网IP(VPN通道需依赖私有IP通信)。
2. 验证防火墙/安全组规则
GCP侧
- 检查VPC防火墙规则,确认存在允许AWS CIDR网段访问Redis默认端口(6379)的入向规则,目标需覆盖Redis实例所在子网或对应标签。
AWS侧
- 检查EC2实例所属安全组,是否允许出站访问GCP Redis私有IP的6379端口;同时确认AWS VPN网关的网络ACL/安全组已放行相关流量。
3. 确认路由配置
- 检查GCP VPN路由,确保Redis实例所在子网的网段已被推送到AWS侧;AWS侧VPN路由需将该网段指向VPN隧道。
- 验证EC2实例的路由表,是否存在到GCP Redis网段的路由,下一跳为AWS VPN网关;GCP Redis所在子网的路由表,需包含指向AWS网段的路由,下一跳为GCP VPN网关。
4. 检查Redis自身配置
- 查看Redis配置文件的
bind参数,确认值为0.0.0.0或GCP VPC私有IP(若仅绑定127.0.0.1,则仅本地可访问)。 - 确认Redis是否设置访问密码,EC2连接时需正确提供;若启用ACL,需确保已授权AWS侧IP的访问权限。
内容的提问来源于stack exchange,提问作者Ashu Upadhyay
相关产品推荐
相关产品推荐

