强制开启SSL的AWS RDS Aurora MySQL无法连接Google Data Studio求助
Aurora MySQL 强制SSL/TLS 1.2连接Google Data Studio失败排查方案
1. 证书配置问题
- 你自行生成的客户端证书
client.crt和client.key无需上传到Google Data Studio:Aurora MySQL默认仅要求客户端验证服务端CA证书,无需双向认证,除非你主动在参数组中开启了双向认证配置,额外上传自行生成的客户端证书会导致证书校验不匹配。 - 确认上传的RDS CA证书未被修改:官方下载的区域根证书Bundle无需做格式转换直接上传即可,自行修改证书内容会直接导致校验失败。
- 确认RDS集群所属区域和CA证书匹配:如果你的Aurora集群没有部署在美东1区域,需要下载对应区域的官方CA证书,跨区域的CA证书无法通过服务端校验。
2. TLS版本适配问题
- 检查Aurora MySQL参数组中的
tls_version配置,确保仅启用了TLS 1.2,没有同时开启TLS 1.0/1.1等更低版本,同时确认你使用的Google Data Studio MySQL连接器版本支持TLS 1.2协议。 - 如果你为连接使用的数据库账号单独配置了
REQUIRE TLS级别的权限,确认权限规则没有设置和TLS 1.2冲突的限制。
3. 网络与权限问题
- 确认安全组入方向放行的是Google Data Studio专属的出口IP段,仅放行通用谷歌IP段无法覆盖Data Studio的连接器出口地址。
- 确认你使用的数据库账号没有配置仅允许指定IP访问的规则,Aurora集群已开启公网访问权限,私有部署的VPC集群需要额外配置公网端点或者云资源互连规则才能被公网的Data Studio访问。
4. 连接器配置问题
- 先确认主机地址、端口、数据库名、账号密码等基础配置完全正确,基础配置错误也会触发SSL连接失败的通用报错。
- SSL配置项仅勾选
使用SSL、上传RDS官方CA证书即可,不需要填写客户端密钥、客户端证书、服务器名称指示等非必填项,多余的空配置项不需要输入任何内容。
内容的提问来源于stack exchange,提问作者drbunny66
相关产品推荐
相关产品推荐

