AWS Managed Grafana无法连接作为MongoDB数据源的Amazon DocumentDB
可能原因及排查方向
1. VPC网络访问配置问题
AWS Managed Grafana默认部署在AWS托管的独立VPC中,默认无法直接访问你账户内私有VPC中的DocumentDB资源,需要先为Managed Grafana工作区配置VPC连接,将其接入到DocumentDB所在的VPC内:
- 确认已为Managed Grafana工作区配置了与DocumentDB同VPC的至少2个私有子网
- 确认Managed Grafana关联的安全组允许出站访问DocumentDB的27017端口
2. DocumentDB安全组规则配置错误
同区域服务没有默认互通逻辑,需要显式配置安全组放行规则:
- 检查DocumentDB关联的安全组入站规则,是否允许Managed Grafana关联的安全组或IP段访问27017端口
3. 路由及网络ACL限制
- 检查DocumentDB所在子网的网络ACL入站、出站规则,是否放行27017端口的流量
- 检查Managed Grafana接入的子网的网络ACL,是否允许27017端口的出站访问
- 确认子网路由表没有配置异常路由导致流量被拦截
4. DocumentDB访问属性配置
- 确认DocumentDB集群没有开启额外的访问限制,当前使用的集群端点
mongodb://docdb-2021-11-10-12-15-54.cluster-cqyoommuvdph.us-east-2.docdb.amazonaws.com:27017/?ssl=true&replicaSet=rs0&readPreference=secondaryPreferred&retryWrites=false是有效的集群访问地址
5. 连接参数校验
- 确认配置MongoDB数据源时已经正确勾选启用TLS/SSL选项
- 确认上传的CA证书是AWS DocumentDB对应的官方根证书,无过期或不匹配问题
内容的提问来源于stack exchange,提问作者Sana.91
相关产品推荐
相关产品推荐

