You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EC2实例如何访问仅可通过VPN连通的私有RDS数据库

EC2访问私有部署RDS的配置步骤
  • 确认网络归属:EC2需与RDS处于同一个AWS VPC内,如果两者分属不同VPC,需先配置VPC对等连接并打通双方路由。即使EC2部署在公有子网、RDS部署在私有子网,只要同属一个VPC且私有子网路由表未主动拦截EC2所在子网的流量,就无需额外做网络互通配置。
  • 调整RDS安全组入站规则:找到RDS实例关联的安全组,添加入站规则,授权EC2关联的安全组ID访问RDS的数据库端口(MySQL为3306、PostgreSQL为5432,按实际使用的数据库类型调整即可)。

禁止直接配置0.0.0.0/0作为入站源,会产生严重的数据库泄露风险。

  • 调整EC2安全组出站规则:默认AWS安全组会放开全部出站访问,如果你手动修改过EC2的安全组规则,需补充放行到RDS数据库端口的出站请求。
  • 验证网络连通性:登录EC2实例,执行端口连通性测试命令,比如MySQL数据库执行nc -zv <RDS私有访问域名> 3306,返回连通成功提示即代表网络层面配置正确。
  • 调整Laravel配置:修改项目.env文件中的DB_HOST参数为RDS的私有访问域名,其余DB_PORT、DB_DATABASE、DB_USERNAME、DB_PASSWORD参数和RDS实例的配置保持一致即可,不需要走VPN连接。
常见异常排查
  • 若连通失败,先确认RDS实例的「公开访问」属性处于关闭状态,私有部署的RDS不要开启公网访问,也不要使用RDS的公网域名连接。
  • 检查VPC的网络访问控制列表(NACL)是否拦截了EC2和RDS之间对应端口的出入流量,默认NACL是全放通的,手动修改过的话需调整规则。

内容的提问来源于stack exchange,提问作者chewie

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 22:36:03