本地远程连接AWS RDS性能极低、查询耗时超40秒问题求助
本地连接AWS RDS慢的可能排查方向
- DNS解析异常
本地DNS服务解析RDS公网端点时可能存在路由绕路问题,可通过nslookup <RDS实例端点>验证返回IP是否属于eu-west-1区域的AWS地址段,同时用traceroute <RDS实例端点>排查路由路径是否存在跨洲、跨运营商绕路的情况。 - RDS访问策略限流
检查VPC安全组、网络访问控制列表(NACL)是否针对你的本地公网IP配置了速率限制规则,同时确认是否开启了AWS WAF、Shield等安全服务对公网RDS访问流量做检测,这类检测会引入额外的访问延迟。 - 数据库反向DNS解析超时
若你使用的是MySQL类数据库,可检查RDS参数组中skip_name_resolve参数是否为OFF。该参数关闭时,数据库会在每次客户端连接时反向解析客户端IP的PTR记录,若你的本地公网IP没有配置对应PTR记录,会等待解析超时后才完成连接建立,大幅提升耗时,建议将该参数调整为ON测试。 - MTU不匹配导致TCP重传率高
AWS VPC默认MTU为1500,若本地网络、运营商路由的MTU值小于1500,会导致TCP分包频繁失败重传。可通过ping <RDS实例端点> -M do -s 1472验证连通性,若无法连通可调整本地网卡MTU值,或在路由侧配置MSS钳制解决。 - 数据库连接配置问题
检查PDO、ODBC连接参数是否默认开启了SSL验证但未配置本地CA证书路径,会导致SSL握手阶段反复校验超时;同时排查是否开启了结果集全量缓冲、自动事务提交等额外配置,这类配置会提升小查询的额外开销。 - 运营商国际出口故障
虽然丹麦到爱尔兰同属欧洲区域,部分运营商的国际出口可能存在临时丢包、路由劣化问题,可通过mtr <RDS实例端点>持续运行5-10分钟查看中间节点的丢包率,若中间运营商节点丢包率超过2%可联系运营商排查,也可临时通过AWS Global Accelerator加速RDS公网访问验证速度。
内容的提问来源于stack exchange,提问作者showtime
相关产品推荐
相关产品推荐

