【问题标题】:Connecting RDS SQL Server from AWS EC2 SQL Server Management Studio从 AWS EC2 SQL Server Management Studio 连接 RDS SQL Server
【发布时间】:2020-10-02 17:41:20
【问题描述】:

我无法从我的 AWS EC2 实例连接我的 RDS SQL Server 实例。

我已经在我的 AWS EC2 Windows Server 2019 实例上安装了 SQL Server Management Studio。

我既无法从该机器 ping 我的 RDS 端点,也无法使用 SSMS 进行连接。在 RDS 的安全组入站规则中,我在所有流量选项下输入了我的 EC2 实例的 IP,还尝试在安全入站规则中使用 SQL Server 选项。

【问题讨论】:

    标签: sql-server amazon-web-services amazon-ec2 amazon-rds


    【解决方案1】:

    这里有两个相关的关键问题:1) AWS 允许的连接,2) 各个实例上的主机/应用程序允许的连接。

    首先,您需要了解云的网络方面。我在您的环境中使用 Batfish 的虚拟跟踪路由。有一个免费的开源项目 (https://batfish.org),或者您可以尝试免费试用企业产品 (https://www.intentionet.com/trial)。

    在您验证 AWS 中允许流量后(没有错误配置网络 ACL 或安全组、vpc 对等/路由表正确等),您应该继续验证实际主机上的应用程序配置。

    (免责声明:我在 Batfish 和 Batfish Enterprise 工作)。

    【讨论】:

      【解决方案2】:

      你需要做的是:

      您已附加到 RDS 实例的安全组,您需要为安全组的入站部分添加一条规则,使其为 SQL Server,并且该规则的来源与安全组同名,这是称为自引用安全组规则。然后转到 EC2 实例并将相同的安全组附加到该实例。这将解决安全组的潜在问题。

      您需要检查的另一部分是 EC2 实例是否位于与 RDS SQL Server 不同的子网中,您需要确保网络访问控制列表 (NACL) 将允许子网之间 SQL 的入站/出站流量.

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2017-09-14
        • 2014-01-18
        • 2017-04-16
        • 1970-01-01
        • 2017-11-24
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多