AWS T2 Micro服务器PostgreSQL远程连接失败求助
AWS T2 Micro PostgreSQL远程连接问题排查
1. T2 Micro是否支持远程连接?
完全支持。T2 Micro仅在CPU性能上有弹性限制,网络端口功能与其他EC2实例一致,不存在PostgreSQL远程连接的平台限制。
2. 需调整的关键配置(适配轻量化原型)
一、补全PostgreSQL自身配置
你可能仅修改了监听地址,还需调整认证规则:
- 编辑
postgresql.conf,确保监听所有网卡:listen_addresses = '*' - 编辑
pg_hba.conf,添加远程访问规则(原型场景开放所有IPv4/IPv6地址):host all all 0.0.0.0/0 md5 host all all ::/0 md5 - 重启服务生效:
sudo systemctl restart postgresql # 适用于Ubuntu/CentOS 7+等systemd系统
二、修正AWS安全组规则
你当前设置的0.0.0.0/32是单个特定IPv4地址,而非所有地址,需修正:
- 新增入站规则:
- 类型:PostgreSQL(或自定义TCP)
- 端口范围:5432
- 来源:
0.0.0.0/0(IPv4全网)、::/0(IPv6全网)
- 注:原型场景开放全网没问题,生产环境建议限定特定IP段。
三、检查实例本地防火墙
如果实例启用了系统防火墙,需开放5432端口:
- Ubuntu(ufw):
sudo ufw allow 5432 sudo ufw reload - CentOS/RHEL(firewalld):
sudo firewall-cmd --add-port=5432/tcp --permanent sudo firewall-cmd --reload - 轻量化可选(仅测试用):直接关闭防火墙
sudo ufw disable # Ubuntu sudo systemctl stop firewalld && sudo systemctl disable firewalld # CentOS
四、快速验证要点
- 确认实例有公网IP:在EC2控制台查看实例详情,确保存在公网IPv4地址或弹性公网IP(EIP)
- 测试连接命令:
若提示用户无权限,可创建允许远程的测试用户:psql -h <实例公网IP> -U <PostgreSQL用户名> -d <数据库名>CREATE USER prototype_user WITH PASSWORD 'your_pass'; GRANT ALL PRIVILEGES ON DATABASE your_db TO prototype_user;
内容的提问来源于stack exchange,提问作者Gary Whitcher
相关产品推荐
相关产品推荐

