You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用IAM认证通过Datagrip连接AWS RDS失败:case sensitivity plain=mixed错误

问题排查与解决方案

针对你遇到的Datagrip通过IAM认证连接AWS RDS时出现的case sensitivity plain=mixed错误,结合你的描述,可按以下步骤排查:

1. 修正数据库用户字段值

插件自动填充的随机字符数字组合是错误的,你需要手动替换为在RDS数据库中创建的IAM认证专用用户——官方文档提到的“数据库用户账户名称”指的是这个手动创建的用户,而非插件自动生成的随机值。务必保证该用户名与RDS中创建的用户完全大小写一致(多数数据库对用户名大小写敏感)。

2. 确认IAM专用数据库用户的创建正确性

你需要在RDS实例的数据库中创建专门用于IAM认证的用户,并完成关联配置:

  • MySQL/MariaDB:
    CREATE USER 'iam_db_user' IDENTIFIED WITH AWSAuthenticationPlugin AS 'RDS';
    -- 按需授予权限,例如只读
    GRANT SELECT ON your_target_db.* TO 'iam_db_user';
    
  • PostgreSQL:
    CREATE USER iam_db_user WITH LOGIN;
    GRANT rds_iam TO iam_db_user;
    

执行后确认该用户存在,且配置了IAM认证关联。

3. 验证IAM权限配置

你的AWS IAM实体(用户/角色)必须具备rds-db:connect权限,且资源路径需精准匹配RDS实例和对应数据库用户。示例IAM策略如下:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "rds-db:connect",
            "Resource": "arn:aws:rds-db:your-region:your-account-id:dbuser:your-db-instance-id/iam_db_user"
        }
    ]
}

注意:策略中的iam_db_user必须与RDS中创建的用户完全一致,大小写不能出错。

4. 网络连通性补充检查

虽然你认为公开访问不是问题,但如果Datagrip运行在RDS所在VPC外部(比如本地电脑),仍需确保网络连通:

  • 若未开启RDS公开访问,需通过VPN、堡垒机或AWS Session Manager等方式打通VPC网络;
  • 可通过telnet your-rds-endpoint your-db-port测试端口是否可达,排除网络层面的隐性问题。

5. Datagrip配置细节确认

  • 在Datagrip的RDS连接配置中,将Authentication类型设置为IAM;
  • 确保选择的AWS配置文件(或临时凭证)对应的IAM实体,是拥有上述rds-db:connect权限的实体;
  • 手动填写正确的数据库用户后,重新测试连接。

内容的提问来源于stack exchange,提问作者yuvi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 05:28:12