You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Aurora PostgreSQL配置tds_fdw访问MS SQL Server端口1433遇阻求助

解决Aurora PostgreSQL访问MS SQL Server RDS 1433端口的配置步骤

针对你遇到的ERROR: DB-Library error: DB #: 20009连接错误,需要通过AWS的VPC安全组(必要时配合网络ACL)配置双向的1433端口访问权限,以下是具体操作步骤,不会改动现有默认配置:

一、VPC安全组配置(最常用场景)

安全组是AWS RDS默认的访问控制方式,需要分别配置Aurora PostgreSQL的出站规则和MS SQL Server的入站规则:

1. 给Aurora PostgreSQL添加出站规则,允许访问1433端口

  • 登录AWS控制台,进入RDS服务,找到你的Aurora PostgreSQL集群,在「连接性」标签下复制它关联的VPC安全组ID
  • 打开VPC控制台,进入「安全组」页面,搜索并打开刚才的安全组
  • 切换到「出站规则」标签,点击「编辑出站规则」
  • 新增一条规则:
    • 类型:自定义TCP
    • 端口范围:1433
    • 目标:选择你的MS SQL Server RDS实例的安全组(推荐,比IP更灵活),或者直接填写SQL Server实例的私有IP/所在子网段
    • 描述:允许访问MS SQL Server 1433端口
  • 保存规则,现有出站规则会被保留,新增规则仅针对1433端口生效

2. 给MS SQL Server RDS添加入站规则,允许Aurora访问

  • 返回RDS控制台,找到你的MS SQL Server实例,复制它关联的VPC安全组ID
  • 在VPC安全组页面打开该安全组,切换到「入站规则」标签,点击「编辑入站规则」
  • 新增一条规则:
    • 类型:MS SQL(或自定义TCP)
    • 端口范围:1433
    • 来源:选择Aurora PostgreSQL集群的安全组,或者填写Aurora所在的子网段
    • 描述:允许Aurora PostgreSQL访问SQL Server 1433端口
  • 保存规则,现有入站规则不受影响

二、VPC网络ACL配置(仅当VPC启用ACL时需要)

如果你的VPC使用了网络ACL(默认VPC可能未启用),还需要配置双向的允许规则:

  • 进入VPC控制台的「网络ACL」页面,找到Aurora和SQL Server所在VPC的ACL
  • 出站规则:新增一条规则(规则编号需小于默认的"拒绝所有"规则),允许TCP协议、1433端口、目标为SQL Server所在子网段的流量
  • 入站规则:新增一条规则(规则编号需小于默认的"拒绝所有"规则),允许TCP协议、1433端口、来源为Aurora所在子网段的流量
  • 网络ACL是无状态的,必须同时配置入站和出站允许规则,现有ACL规则会被保留

配置完成后,等待1-2分钟让规则生效,再测试tds_fdw的连接即可。

内容的提问来源于stack exchange,提问作者Valery Tamashevich

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 06:00:17