AWS VPC内使用AWS MSK连接器连接MongoDB Atlas出现连接超时问题
问题核心排查步骤
- 首先纠正一个常见配置误区:AWS MSK Connect有独立的VPC配置,创建连接器时选择的子网、安全组就是MSK Connect自身的网络配置,不会默认复用MSK集群的VPC设置。
- 确认MongoDB侧的访问白名单配置:如果你使用的是MongoDB Atlas、AWS DocumentDB等托管服务,需要将MSK Connect所在VPC的全部子网CIDR段,以及MSK Connect弹性网卡的IP段全部添加到MongoDB的访问白名单中,不要仅添加MSK集群的节点IP。
- 检查MSK Connect的网络规则配置:
- 确认创建连接器时选择的子网和MongoDB实例的网络连通性:同VPC需确认路由表无拦截,跨VPC需确认已配置对等连接/中转网关且路由规则正常
- 检查MSK Connect绑定的安全组出站规则,是否开放了MongoDB默认端口
27017的访问权限,目标地址需覆盖MongoDB的IP段或对应安全组
- 公网访问场景验证:如果你的MongoDB仅提供公网访问入口:
- 若MSK Connect部署在私有子网,需确认子网路由表已配置指向NAT网关的默认路由,且NAT网关已绑定公网EIP
- 若MSK Connect部署在公有子网,需确认创建连接器时已开启公网IP分配选项,否则公有子网内的资源无公网IP也无法访问公网服务
- 连通性测试验证:在MSK Connect使用的相同子网、相同安全组下创建一台EC2实例,执行
nc -zv <MongoDB访问地址> 27017命令测试连通性,如果该测试失败,可直接定位是VPC路由、安全组或白名单配置问题,和Kafka连接器本身无关 - 检查连接器配置的MongoDB连接串:确认你使用的是MongoDB对应网络环境的访问地址,内网环境不要填公网连接串,否则连接器会解析到公网IP发起访问导致连接失败
内容的提问来源于stack exchange,提问作者Jerin A Mathews
相关产品推荐
相关产品推荐

