如何将Keyhole连接到AWS DocumentDB?求有效连接字符串
适用于AWS DocumentDB的Keyhole有效连接字符串
Keyhole兼容MongoDB连接协议,针对AWS DocumentDB的有效连接字符串需结合DocumentDB的SSL强制要求、副本集配置等特性,格式如下:
mongodb://<用户名>:<密码>@<集群端点>:<端口>/<目标数据库>?ssl=true&ssl_ca_certs=<CA证书本地路径>&replicaSet=<副本集名称>&readPreference=secondaryPreferred
参数说明:
- <用户名>: DocumentDB集群创建时设置的认证用户名(如
admin) - <密码>: 对应用户名的认证密码,若包含特殊字符(如
@、:、/)需做URL编码 - <集群端点>: 从AWS控制台DocumentDB集群详情中获取的主节点或集群端点域名
- <端口>: DocumentDB默认端口为
27017 - <目标数据库>: 要连接的数据库名称(如
admin,用于认证) - <CA证书本地路径>: AWS DocumentDB对应的CA证书文件本地路径(需提前下载对应区域的CA证书)
- <副本集名称>: 集群的副本集名称(控制台可查,通常为
rs0),单节点集群可省略该参数 - readPreference=secondaryPreferred: 可选,指定优先从 Secondary 节点读取,适合性能测试时分散负载
Keyhole命令使用示例:
keyhole --uri "mongodb://admin:MySecurePass123@docdb-cluster-2024.example.com:27017/admin?ssl=true&ssl_ca_certs=./rds-combined-ca-bundle.pem&replicaSet=rs0&readPreference=secondaryPreferred"
注意事项:
- DocumentDB强制要求SSL连接,因此
ssl=true参数必须包含 - 确保CA证书文件路径正确,否则会出现SSL验证失败的错误
- 若执行性能测试时需要模拟写入操作,需确保连接的用户具备对应的数据库读写权限
内容的提问来源于stack exchange,提问作者mipmip
相关产品推荐
相关产品推荐

