You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Glue连接私有子网RDS MySQL出现安全组报错问题咨询

AWS Glue连接私有子网RDS MySQL安全组报错解决方案

报错信息:"At least one security group must open all ingress ports. To limit traffic, the source security group in your inbound rule can be restricted to the same security group ."

以下是可落地的排查修复步骤:

  • 校验安全组自引用规则配置
    自引用规则必须满足三个核心要求:类型为All TCP、端口范围为0-65535、源为Glue连接绑定的同一个安全组ID。注意不要用安全组名称或者CIDR段作为源,仅允许填写安全组ID,不要只开放3306端口,该规则是Glue内部通信要求,和RDS端口无关。
  • 核对Glue连接的VPC资源绑定
    确认Glue连接选择的VPC、私有子网和RDS实例所属的VPC、私有子网归属同一VPC,Glue连接仅绑定配置了自引用规则的这一个安全组,不要绑定多个安全组避免规则冲突。如果RDS和Glue部署在同一VPC下的不同子网,需确认两个子网的路由表没有限制VPC内部流量。
  • 补充RDS安全组的放行规则
    RDS实例绑定的安全组需要新增入方向规则:类型为MySQL/Aurora、端口为3306、源为Glue绑定的安全组ID,不要使用0.0.0.0/0这类公共CIDR作为源。
  • 修正Glue连接的参数配置
    Glue 4.0及以上版本创建连接时必须勾选启用VPC选项,JDBC URL填写RDS的私有域名(格式一般为<实例标识>.<随机串>.<区域>.rds.amazonaws.com),不要填写RDS的公网地址。
  • 等待规则生效后重试
    安全组规则变更通常1-2分钟生效,修改配置后等待3分钟再重新测试连接,避免规则未同步导致的误报。

内容的提问来源于stack exchange,提问作者Rami

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 08:27:03