navicat 17 相比 15/16 在 amazon rds 支持上实现深度协同:新增 iam 认证与 sso 登录、原生识别只读副本及参数组、内置 rds 备份调度器,并通过统一云向导适配多云平台。
navicat 15 到 17 在云数据库(特别是 amazon rds)支持上,不是“能不能连”的问题,而是“连得稳不稳、管得细不细、自动化程度高不高”的问题。17 版对 rds 的适配已从基础连接升级为深度协同。
Amazon RDS 连接稳定性与认证方式演进
Navicat 15 支持 RDS,但仅限标准用户名/密码 + SSL 手动配置;16 开始默认启用 SSL/TLS 强制校验,避免连接被中间人劫持;17.2 起新增对 AWS IAM Authentication 的原生支持——这意味着你可以直接用 AWS CLI 配置的临时凭证登录 RDS(无需硬编码密码),尤其适合 CI/CD 或临时运维场景。
- Navicat 15:需手动下载 RDS 的根证书(
rds-ca-2019-root.pem),并在连接设置中指定路径;未提供证书自动更新提醒 - Navicat 16:内置常用 RDS CA 证书库,勾选
Use SSL后自动匹配;但不支持iam:Connect权限校验失败时的友好提示 - Navicat 17:连接窗口新增
Authentication Method下拉菜单,可选Password/IAM Role/SSO;若选 IAM,会自动调用本地aws configure或环境变量中的凭证
RDS 专用功能:监控、备份与只读副本管理
早期版本把 RDS 当成普通 MySQL 实例对待,而 17 版开始识别 RDS 特有元数据,比如只读副本拓扑、参数组状态、备份保留天数等。
- Navicat 15/16:无法区分主实例和只读副本;执行
SHOW SLAVE STATUS可能报错或返回空;无参数组同步入口 - Navicat 17:右键 RDS 连接 →
Manage RDS Instance,可直接查看DB Instance Status、Read Replicas列表、Backup Retention Period,并跳转到 AWS 控制台对应页面 - 17.3 新增
RDS Backup Scheduler:可在 Navicat 内设置定时快照任务(底层调用 AWS CLIaws rds create-db-snapshot),结果回显在Task History面板,失败时附带原始ClientError错误码(如InvalidDBInstanceState)
跨云平台一致性:RDS 不再是唯一焦点
15 和 16 的“云数据库”基本等于“AWS RDS”,而 17 明确将 RDS 视为多云生态中的一环,能力设计向 Azure SQL Database、Google Cloud SQL、Snowflake 对齐。
- Navicat 15:仅标称支持 “Amazon RDS, Amazon Aurora, Amazon Redshift”,Redshift 实际仅支持基础查询,无列压缩分析或 workload management 集成
- Navicat 16:增加 Azure SQL Database 的
Active Directory Authentication支持,但缺少对Elastic Pool资源组的可视化管理 - Navicat 17:统一
Cloud Connection Wizard入口,填入不同云厂商的 endpoint、region、credential type 后,自动切换 UI 字段逻辑(例如 Snowflake 要求Account Identifier和Warehouse,而 RDS 不需要);所有云数据库共享Data Profiling和Visual Query Explain功能
真正容易被忽略的是:Navicat 17 对 RDS 的增强,高度依赖你本地的 AWS CLI 配置和权限策略。如果 aws sts get-caller-identity 都执行失败,那 IAM Authentication 选项会灰掉——它不会报错,也不会引导你去检查 CLI,这点比报错还难排查。











