You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS托管Grafana对接AWS RDS数据源的安全组访问配置问题

托管Grafana连接AWS RDS安全组配置实操步骤

步骤1:关联Grafana工作区到RDS所在VPC

  • 进入AWS Managed Grafana控制台,打开目标工作区的详情页面,切换到「网络」标签后点击编辑
  • 选择和RDS实例相同的VPC,至少选择该VPC下2个可用区对应的私有子网
  • 提交配置后,系统会自动为托管Grafana生成专属安全组,记录该安全组的ID(格式为sg-xxxxxxxx)

步骤2:配置RDS安全组的入站规则

  • 进入RDS控制台,打开目标RDS实例的「连接与安全」标签页,找到RDS关联的安全组并进入配置页
  • 添加入站规则:
    • 类型:匹配RDS的数据库类型,例如MySQL选MySQL/Aurora、PostgreSQL选PostgreSQL
    • 端口范围:保持RDS的服务端口(默认MySQL为3306、PostgreSQL为5432)
    • 源:填写步骤1中记录的Grafana专属安全组ID
    • 描述可填写「允许托管Grafana内网访问RDS」
  • 保存入站规则即可生效

步骤3:验证连通性

  • 登录Grafana工作区,进入数据源添加页面选择对应数据库类型
  • 连接地址填写RDS的内网端点,不要使用公网端点
  • 填入数据库账号、密码、目标库名后点击测试连接,正常会返回连接成功提示

注意事项

  • 托管Grafana不支持直接手动加入已有安全组,必须先完成VPC关联获取系统生成的专属安全组
  • 如果RDS和Grafana不在同一VPC,需先配置VPC对等连接,再同步调整路由表和安全组规则
  • 不要为了适配连接开放RDS的公网访问,避免安全风险

内容的提问来源于stack exchange,提问作者ActiveOmega

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 09:57:04