配置安全组后AWS RDS仍无法连接的问题排查咨询
AWS RDS公网无法连接排查方案
首先明确:AWS RDS实例默认禁止ICMP协议,公网ping失败属于正常现象,无需针对ping的结果做额外排查。你提到同VPC下EC2可以正常访问RDS,说明实例本身运行、VPC内网络配置无异常,问题集中在公网访问链路配置上,可按以下优先级排查:
- 确认RDS实例已开启公网访问权限
进入RDS控制台实例详情页,查看「连接与安全性」标签下的「公开可访问性」配置,若状态为「否」则仅允许同VPC内资源访问,修改为「是」后需要等待实例重启生效。 - 核对安全组规则配置有效性
- 确认入站规则的协议为对应数据库的TCP端口,比如MySQL对应
3306、PostgreSQL对应5432,而非全端口或其他协议 - 确认你填写的本地IP为公网出口IP,可通过公网IP查询工具获取真实出口地址,避免填写局域网内网IP或过期的动态公网IP
- 确认入站规则的协议为对应数据库的TCP端口,比如MySQL对应
- 检查RDS所在子网的网络ACL规则
网络ACL为子网级别的流量控制规则,若ACL默认禁用了对应数据库端口的入站流量,或是屏蔽了你的公网IP段,也会导致公网连接失败,需要在VPC控制台对应子网的ACL配置中放行对应规则。 - 排查本地网络限制
部分办公网、家庭宽带会默认封禁非通用端口的公网访问,可在本地终端执行端口连通性测试命令验证:telnet <你的RDS实例域名> <数据库端口>
若返回连接失败,说明是本地网络侧限制了端口访问,可切换手机热点等其他网络再测试。 - 核对Datagrip连接参数
确认实例域名、端口、账号密码、数据库名等参数填写正确,若RDS实例开启了强制SSL连接,需要在Datagrip连接配置中开启SSL选项并导入对应证书。
内容的提问来源于stack exchange,提问作者John Sorensen
相关产品推荐
相关产品推荐

