You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Data Studio通过SSL连接MariaDB失败该如何配置?

Google Data Studio 连接 MariaDB SSL 异常解决方案

你遇到的报错:

Aborted connection xx to db: 'mydb' user: 'myuser' host: 'x.x.x.x' (CLOSE_CONNECTION)

说明故障发生在SSL握手阶段,尚未进入账号密码验证、数据库权限校验环节,属于连接协商阶段直接被服务端断开,可按以下优先级排查配置:

  • 证书格式校验
    Google Data Studio的MySQL连接器仅接受无BOM头的纯PEM格式证书,禁止包含多余的注释、空行、格式转换时产生的特殊字符。优先检查你上传的ca-cert、client-cert、client-key三个文件,可通过文本编辑器打开确认首尾分别是-----BEGIN CERTIFICATE-----/-----END CERTIFICATE-----(证书类)、-----BEGIN RSA PRIVATE KEY-----/-----END RSA PRIVATE KEY-----(私钥类),没有其他多余内容。
  • 客户端私钥无密码要求
    生成客户端私钥时如果设置了加密密码,Google Data Studio连接器没有对应密码输入入口,会导致握手失败。可通过openssl命令转换为无密码私钥:
    openssl rsa -in 原加密客户端私钥.pem -out 无密码客户端私钥.pem
  • 服务端证书CN匹配校验
    Google Data Studio默认会校验服务端证书的Common Name(CN)字段与你连接时填写的数据库主机地址(公网IP/域名)完全一致,如果你生成服务端证书时CN填的是内网地址、主机名等非实际连接地址,会直接被GDS终止连接。两种解决方法:1. 重新生成服务端证书,CN字段填写你实际连接用的公网IP/域名;2. 如果你使用公网域名连接,确保证书CN与域名完全匹配。
  • TLS版本与加密套件兼容性
    Google Data Studio MySQL连接器仅支持TLS 1.2及以上版本,禁止使用TLS 1.0/1.1。可登录MariaDB执行以下命令确认服务端TLS配置:
    SHOW GLOBAL VARIABLES LIKE 'tls_version';
    同时不要在server.cnf中通过ssl-cipher限制过窄的加密套件,默认配置即可覆盖GDS支持的加密算法。
  • 账号SSL权限配置确认
    确认你用于连接的数据库账号是否开启了SSL强制要求,可执行以下命令查看:
    SHOW GRANTS FOR 'myuser'@'%';
    如果返回结果中包含REQUIRE SSL或REQUIRE X509,属于正常配置,和本次故障无关;如果没有配置且你服务端强制所有连接走SSL,也会导致连接断开。

内容的提问来源于stack exchange,提问作者tompasto

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 23:36:03