You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法从SSMS连接AWS RDS上的Microsoft SQL Server数据库,求助排查遗漏配置

排查Amazon RDS SQL Server连接失败的常见遗漏配置

我帮你梳理几个最容易踩坑的遗漏配置点,这些都是我自己用RDS SQL Server时碰到过的问题:

  • 确认RDS实例的「公共可访问性」已开启:这是新手最容易忽略的关键设置!打开RDS控制台找到你的实例,查看「连接性 & 安全性」标签,要是公共可访问性设为「否」,哪怕安全组开了IP白名单,你的本地机器也没法通过公网连接到实例。需要修改为「是」,等待实例重启后再尝试连接。

  • 检查SQL Server身份验证模式是否正确:创建RDS实例时,你需要明确选择「SQL Server身份验证」或者「混合模式身份验证」。如果当时只选了Windows身份验证,SQL Server身份验证会被直接禁用,自然没法用账号密码登录。可以在RDS控制台的「配置」标签查看,或者如果能通过AWS Systems Manager连接实例,执行sp_configure 'show advanced options', 1; RECONFIGURE; sp_configure 'remote access';来确认身份验证模式和远程访问状态。

  • 别用sa账号登录:RDS SQL Server默认禁用了sa内置管理员账号,你必须使用创建实例时自己指定的主用户名来登录,这个细节很容易搞混。

  • 验证端口连通性:先用telnet <你的RDS端点> 1433或者nc -zv <你的RDS端点> 1433测试端口是否能打通。如果不通,除了安全组,还要检查本地防火墙/杀毒软件是否拦截了1433端口的出站请求,或者你的ISP是否默认屏蔽了这个端口(部分地区ISP会封1433)。

  • 确认端口号是否正确:虽然RDS SQL Server默认端口是1433,但如果你创建实例时手动修改过端口,就必须用修改后的端口号。可以在RDS实例的「连接性 & 安全性」标签里查看实际端口。

  • 检查VPC网络ACL规则:如果你的RDS实例在自定义VPC里,除了安全组,VPC的网络ACL也需要允许入站和出站的1433端口流量。网络ACL是VPC层面的防火墙,默认规则是拒绝所有,得手动添加允许规则才行。

内容的提问来源于stack exchange,提问作者Bryan Moore

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.26 08:56:23