You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

给定VPC时,能否显式指定RDS实例所属子网?

解决RDS实例创建时无法指定特定子网的问题

看起来你遇到了RDS部署时子网选择的常见困惑——我来帮你拆解下问题并给出具体的解决方法:

你已经配置了一个CIDR为10.0.0.0/24的VPC,包含三个子网:

  • REST服务器子网:10.0.0.0/25
  • RDS-AZ1子网:10.0.0.128/26
  • RDS-AZ2子网:10.0.0.192/26

但创建RDS实例时,只能选择VPC名称,系统自动选中所有子网,没法单独指定那两个RDS专用子网,且你已经设置「公共可访问性」为「否」。这是因为RDS并不支持直接在实例创建时挑选单个子网,而是依赖DB子网组来管理允许使用的子网集合。

具体解决步骤:

  1. 创建专属的DB子网组

    • 登录AWS控制台,进入RDS服务页面,在左侧导航栏找到「子网组」选项
    • 点击「创建DB子网组」,填写组名称(比如RDS-Exclusive-Subnet-Group)和清晰的描述
    • 在「VPC」下拉菜单中选择你的10.0.0.0/24 VPC
    • 在「添加子网」环节,只勾选RDS-AZ1和RDS-AZ2这两个子网——注意这两个子网必须属于不同的可用区(AZ),这是RDS多AZ部署的硬性要求,即使你暂时用单AZ,也建议保留多AZ子网配置以备后续扩展
    • 确认配置后完成子网组创建
  2. 通过DB子网组创建RDS实例

    • 回到RDS实例创建流程,在「网络与安全性」模块中,选择你刚创建的DB子网组
    • 此时系统只会使用该子网组内的两个RDS专用子网,不会包含REST服务器子网
    • 保持「公共可访问性」为「否」,继续完成实例的其他配置(比如数据库引擎、实例类型等)即可

额外提示:

  • DB子网组一旦关联到RDS实例,就无法直接修改该实例的子网组。如果后续需要调整子网,只能通过创建实例快照,然后基于快照创建新实例并选择新的DB子网组来实现
  • 确保RDS子网的路由表配置正确,不允许直接访问公网(因为你设置了公共可访问性为否),同时要保证VPC内的REST服务器子网能通过安全组访问RDS实例

内容的提问来源于stack exchange,提问作者cogitoergosum

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 06:24:41