You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用非默认CIDR的VPC中RDS Postgres实例无法访问的问题咨询

问题分析与解决方案

核心结论

10.1.0.0/16是AWS完全允许使用的私有IP CIDR块,不存在使用限制,问题出在VPC2的网络配置细节上。

可能原因及排查/修复步骤

  • 子网公有属性配置错误
    若创建VPC2时自动生成的是私有子网(未开启自动分配公网IP),即便RDS设为“公开可用”,也无法通过公网访问。

    1. 进入VPC控制台→子网→选中VPC2的子网→查看“自动分配IPv4地址”是否为“是”
    2. 若为“否”,修改子网开启该选项,或给RDS实例绑定弹性公网IP(EIP)
  • 路由表缺少互联网网关(IGW)路由
    自动创建VPC时若选择了“仅私有”配置,路由表中不会添加指向IGW的默认路由,导致RDS无法向外暴露公网访问能力。

    1. 进入VPC控制台→路由表→选中VPC2关联的主路由表
    2. 检查是否存在0.0.0.0/0指向互联网网关的路由条目,若无则手动添加该规则
  • 本地网络与10.1.0.0/16存在路由冲突
    你的本地设备(办公网、家庭路由器)可能已将10.1.0.0/16段路由到本地私有网络,导致连接请求无法发送到AWS的VPC2。

    1. 在本地终端执行traceroute 你的RDS公网地址(Windows系统用tracert)
    2. 若路由中途跳转到本地内网设备而非AWS节点,需修改本地路由表,或更换VPC2的CIDR为其他未冲突的私有段(如10.2.0.0/16)
  • 安全组入站规则隐含限制
    即便你设置了双向允许所有流量,仍需确认安全组的入站规则是否明确包含0.0.0.0/0(IPv4)和::/0(IPv6)访问PostgreSQL默认端口5432。部分场景下自动生成的安全组可能仅允许VPC内部流量,需手动补全规则。

快速验证流程

  1. 优先确认VPC2的子网是否开启自动分配公网IP
  2. 检查VPC2路由表的默认路由配置
  3. 用traceroute验证本地到RDS的路由走向
  4. 重新核对RDS安全组的入站端口规则

内容的提问来源于stack exchange,提问作者Joe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 12:55:01