Aurora PostgreSQL配置tds_fdw访问MS SQL Server端口1433遇阻求助
解决Aurora PostgreSQL访问MS SQL Server RDS 1433端口的配置步骤
针对你遇到的ERROR: DB-Library error: DB #: 20009连接错误,需要通过AWS的VPC安全组(必要时配合网络ACL)配置双向的1433端口访问权限,以下是具体操作步骤,不会改动现有默认配置:
一、VPC安全组配置(最常用场景)
安全组是AWS RDS默认的访问控制方式,需要分别配置Aurora PostgreSQL的出站规则和MS SQL Server的入站规则:
1. 给Aurora PostgreSQL添加出站规则,允许访问1433端口
- 登录AWS控制台,进入RDS服务,找到你的Aurora PostgreSQL集群,在「连接性」标签下复制它关联的VPC安全组ID
- 打开VPC控制台,进入「安全组」页面,搜索并打开刚才的安全组
- 切换到「出站规则」标签,点击「编辑出站规则」
- 新增一条规则:
- 类型:自定义TCP
- 端口范围:
1433 - 目标:选择你的MS SQL Server RDS实例的安全组(推荐,比IP更灵活),或者直接填写SQL Server实例的私有IP/所在子网段
- 描述:允许访问MS SQL Server 1433端口
- 保存规则,现有出站规则会被保留,新增规则仅针对1433端口生效
2. 给MS SQL Server RDS添加入站规则,允许Aurora访问
- 返回RDS控制台,找到你的MS SQL Server实例,复制它关联的VPC安全组ID
- 在VPC安全组页面打开该安全组,切换到「入站规则」标签,点击「编辑入站规则」
- 新增一条规则:
- 类型:MS SQL(或自定义TCP)
- 端口范围:
1433 - 来源:选择Aurora PostgreSQL集群的安全组,或者填写Aurora所在的子网段
- 描述:允许Aurora PostgreSQL访问SQL Server 1433端口
- 保存规则,现有入站规则不受影响
二、VPC网络ACL配置(仅当VPC启用ACL时需要)
如果你的VPC使用了网络ACL(默认VPC可能未启用),还需要配置双向的允许规则:
- 进入VPC控制台的「网络ACL」页面,找到Aurora和SQL Server所在VPC的ACL
- 出站规则:新增一条规则(规则编号需小于默认的"拒绝所有"规则),允许TCP协议、1433端口、目标为SQL Server所在子网段的流量
- 入站规则:新增一条规则(规则编号需小于默认的"拒绝所有"规则),允许TCP协议、1433端口、来源为Aurora所在子网段的流量
- 网络ACL是无状态的,必须同时配置入站和出站允许规则,现有ACL规则会被保留
配置完成后,等待1-2分钟让规则生效,再测试tds_fdw的连接即可。
内容的提问来源于stack exchange,提问作者Valery Tamashevich
相关产品推荐
相关产品推荐

