You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置安全组后AWS RDS仍无法连接的问题排查咨询

AWS RDS公网无法连接排查方案

首先明确:AWS RDS实例默认禁止ICMP协议,公网ping失败属于正常现象,无需针对ping的结果做额外排查。你提到同VPC下EC2可以正常访问RDS,说明实例本身运行、VPC内网络配置无异常,问题集中在公网访问链路配置上,可按以下优先级排查:

  • 确认RDS实例已开启公网访问权限
    进入RDS控制台实例详情页,查看「连接与安全性」标签下的「公开可访问性」配置,若状态为「否」则仅允许同VPC内资源访问,修改为「是」后需要等待实例重启生效。
  • 核对安全组规则配置有效性
    1. 确认入站规则的协议为对应数据库的TCP端口,比如MySQL对应3306、PostgreSQL对应5432,而非全端口或其他协议
    2. 确认你填写的本地IP为公网出口IP,可通过公网IP查询工具获取真实出口地址,避免填写局域网内网IP或过期的动态公网IP
  • 检查RDS所在子网的网络ACL规则
    网络ACL为子网级别的流量控制规则,若ACL默认禁用了对应数据库端口的入站流量,或是屏蔽了你的公网IP段,也会导致公网连接失败,需要在VPC控制台对应子网的ACL配置中放行对应规则。
  • 排查本地网络限制
    部分办公网、家庭宽带会默认封禁非通用端口的公网访问,可在本地终端执行端口连通性测试命令验证:
    telnet <你的RDS实例域名> <数据库端口>
    若返回连接失败,说明是本地网络侧限制了端口访问,可切换手机热点等其他网络再测试。
  • 核对Datagrip连接参数
    确认实例域名、端口、账号密码、数据库名等参数填写正确,若RDS实例开启了强制SSL连接,需要在Datagrip连接配置中开启SSL选项并导入对应证书。

内容的提问来源于stack exchange,提问作者John Sorensen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 09:54:03