将eu-central-1的RDS PSQL14连接到Quicksight时触发GENERIC_SQL_EXCEPTION错误
解决AWS RDS PostgreSQL 14连接Quicksight的认证类型10错误
问题根源
错误提示中的认证类型10对应PostgreSQL的SCRAM-SHA-256认证机制,而Quicksight的PostgreSQL驱动目前不支持该认证方式,需要切换为兼容的md5认证。
解决方案(针对AWS RDS环境)
由于RDS无法直接编辑pg_hba.conf文件,需通过修改RDS参数组+重置用户密码来解决:
创建/修改自定义DB参数组
- 登录AWS控制台,进入RDS服务,切换到「参数组」页面
- 如果当前实例使用默认参数组,先创建一个同版本(PostgreSQL 14)的自定义参数组(默认参数组不可编辑)
- 在自定义参数组中,找到
password_encryption参数,将其值修改为md5,保存参数组
关联参数组并重启RDS实例
- 回到RDS实例列表,选择你的PostgreSQL实例,进入「配置」标签
- 点击「修改」,在「数据库选项」中选择刚才修改好的自定义参数组
- 完成修改后,重启RDS实例使参数生效(注意:重启会导致短时间服务中断,请在业务低峰期操作)
重置数据库用户密码
- 由于原用户密码是用
SCRAM-SHA-256加密的,切换为md5后需重新设置密码才能生成兼容的哈希值 - 可以通过RDS控制台的「查询编辑器」或本地PostgreSQL客户端执行:
ALTER USER your_quicksight_user WITH PASSWORD 'new_secure_password';
- 由于原用户密码是用
再次验证VPC/安全组配置
- 确认Quicksight的访问IP(或VPC peering连接)已被RDS实例的安全组允许入站连接(端口默认5432)
完成以上步骤后,重新配置Quicksight的PostgreSQL数据源,使用新设置的密码即可正常连接。
内容的提问来源于stack exchange,提问作者Peter Toth
相关产品推荐
相关产品推荐

