You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

将eu-central-1的RDS PSQL14连接到Quicksight时触发GENERIC_SQL_EXCEPTION错误

解决AWS RDS PostgreSQL 14连接Quicksight的认证类型10错误

问题根源

错误提示中的认证类型10对应PostgreSQL的SCRAM-SHA-256认证机制,而Quicksight的PostgreSQL驱动目前不支持该认证方式,需要切换为兼容的md5认证。

解决方案(针对AWS RDS环境)

由于RDS无法直接编辑pg_hba.conf文件,需通过修改RDS参数组+重置用户密码来解决:

  1. 创建/修改自定义DB参数组

    • 登录AWS控制台,进入RDS服务,切换到「参数组」页面
    • 如果当前实例使用默认参数组,先创建一个同版本(PostgreSQL 14)的自定义参数组(默认参数组不可编辑)
    • 在自定义参数组中,找到password_encryption参数,将其值修改为md5,保存参数组
  2. 关联参数组并重启RDS实例

    • 回到RDS实例列表,选择你的PostgreSQL实例,进入「配置」标签
    • 点击「修改」,在「数据库选项」中选择刚才修改好的自定义参数组
    • 完成修改后,重启RDS实例使参数生效(注意:重启会导致短时间服务中断,请在业务低峰期操作)
  3. 重置数据库用户密码

    • 由于原用户密码是用SCRAM-SHA-256加密的,切换为md5后需重新设置密码才能生成兼容的哈希值
    • 可以通过RDS控制台的「查询编辑器」或本地PostgreSQL客户端执行:
      ALTER USER your_quicksight_user WITH PASSWORD 'new_secure_password';
      
  4. 再次验证VPC/安全组配置

    • 确认Quicksight的访问IP(或VPC peering连接)已被RDS实例的安全组允许入站连接(端口默认5432)

完成以上步骤后,重新配置Quicksight的PostgreSQL数据源,使用新设置的密码即可正常连接。

内容的提问来源于stack exchange,提问作者Peter Toth

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 06:15:35