通过Route53私有托管区别名从PowerBI加密连接Redshift无服务器问题
解决Redshift无服务器自定义域名加密连接问题
针对你遇到的自定义域名与Redshift证书主机名不匹配导致SSL连接失败的问题,提供以下可行方案:
方案一:配置自定义SSL证书(推荐,安全合规)
- 在AWS Certificate Manager(ACM)中,为你的自定义域名
redshift.example.net申请私有SSL证书(因使用私有托管区,选择私有证书类型,确保证书与Redshift工作组所在VPC关联,且位于同一AWS区域) - 进入Redshift控制台,找到目标无服务器工作组,点击「编辑」
- 在「安全和加密」配置项中,选择「自定义SSL证书」,关联刚创建的ACM证书
- 保存并等待工作组更新完成,此时PowerBI使用自定义域名连接时,服务器返回的证书会匹配自定义域名,SSL验证通过
方案二:临时跳过证书验证(不推荐,存在安全风险)
- 在PowerBI的Redshift连接界面,进入「高级选项」
- 在连接字符串字段中添加参数:
SSLVerifyServerCertificate=0 - 此方法会关闭SSL证书的主机名校验,仅适合临时应急使用,不建议长期采用
内容的提问来源于stack exchange,提问作者Vasu
相关产品推荐
相关产品推荐

