无需EC2实例 能否从本地机器直接访问AWS RDS服务
本地机器无需EC2中转直接连接AWS RDS的实现方案
完全可以实现无EC2中转的本地直连RDS操作,只需满足对应配置条件即可,具体要求如下:
- 调整RDS公开访问配置:进入RDS实例的「连通性与安全」设置页,将公开访问开关设置为启用状态。如果你的RDS部署在VPC私有子网,需要先将子网调整为公有子网,或者给私有子网配置互联网网关、添加指向公网的路由规则,保障RDS可以接收公网请求。
- 配置安全组入站规则:给RDS关联的安全组添加入站规则,仅允许你本地机器的公网IP访问RDS的服务端口,不同数据库的默认端口参考:MySQL为
3306、PostgreSQL为5432、SQL Server为1433,协议选择TCP即可。禁止直接放开0.0.0.0/0全段入站权限,避免RDS暴露在公网安全风险中。 - 确认本地网络出站权限:部分企业内网会封禁非标准端口或AWS公网节点的流量,遇到连接超时时可以先通过端口测试命令验证连通性,示例命令:
telnet <RDS实例端点> <RDS服务端口>。 - 连接时直接使用RDS控制台提供的实例端点作为连接地址,搭配RDS的账号密码、对应数据库端口和目标库名即可正常访问操作。
特殊场景说明:如果你不希望将RDS暴露到公网,也可以通过AWS专线(Direct Connect)或者IPsec VPN打通本地网络和RDS所在VPC的内网链路,该场景下无需开启RDS公开访问,直接用RDS的内网VPC地址即可连接,安全性更高。
内容的提问来源于stack exchange,提问作者Msv
相关产品推荐
相关产品推荐

