必须通过coordinator节点(cn)连接分布式数据库,禁止直连数据节点(dn);需查cn的ip与端口、配置listen_addresses和pg_hba.conf、开放防火墙及安全组,并仅用任一cn地址即可访问全集群。

要配服务器远程连接分布式系统,核心是打通客户端到集群协调节点(CN)的通路,并确保访问路径符合架构规范——不能直连数据节点(DN),必须通过 CN 入口统一调度。
宝塔面板11.3.0是一款针对Linux服务器设计的可视化管理工具,通过重构核心模块实现资源占用显著降低,尤其适合低配置服务器环境。它将复杂的命令行操作转化为直观的图形界面,帮助开发者快速完成网站部署、环境配置及日常运维工作,无需专业技术背景即可高效管理服务器。
确认 CN 的地址与端口
分布式数据库(如 GaussDB 分布式版)对外暴露的是 Coordinator 节点。你需要先查出所有 CN 实例所在的服务器 IP 和监听端口:
- 用
gs_om -t status --detail命令查看集群状态,定位Coordinator State表中每台 CN 的node_ip和instance对应的端口编号(如 5001、5002); - 进入对应 CN 的数据目录(例如
/srv/BigData/gaussdb/data1/coordinator/),读取gaussdb.conf文件中的port = xxx值(如port = 8000),这就是实际连接端口; - 注意:一个 CN 实例可能绑定多个 IP,但
listen_addresses参数决定它接受哪些来源的连接,需检查是否包含*或具体客户端网段。
在每个 CN 主机上开放远程访问
远程连接不是配置一次就行,而要在所有 CN 所在服务器上分别操作:
- 以
omm用户登录每台 CN 机器; - 修改
gaussdb.conf,将listen_addresses设为'0.0.0.0'或明确列出允许访问的客户端子网(如'192.168.10.0/24'); - 调用
gs_guc set -Z coordinator -I all -c "listen_addresses='0.0.0.0'"生效配置; - 检查
pg_hba.conf,添加类似host all all 0.0.0.0/0 md5的认证规则(生产环境建议限制 IP 范围); - 重启 CN 实例:
gs_om -t stop -i <cn_id></cn_id>→gs_om -t start -i <cn_id></cn_id>。
客户端连接时只指定任一 CN 地址
你不需要也不应该轮询所有 CN。只要知道其中一台的 IP 和端口(如 192.168.0.11:8000),就可以用标准 JDBC/ODBC 连接串访问整个集群:
- JDBC 示例:
jdbc:postgresql://192.168.0.11:8000/mydb?user=xxx&password=yyy; - 工具连接(如 DBeaver、Navicat)填入该 CN 地址即可,后续路由、负载、事务均由 CN 自动协调;
- 若某 CN 故障,客户端可手动切换到另一个 CN 地址,或配合 VIP/负载均衡器实现自动故障转移。
网络与安全边界必须同步放开
光配数据库还不够,中间链路要全通:
- 云平台安全组:放行目标 CN 的端口(如 TCP 8000),源地址按最小权限原则设置(非测试环境禁用
0.0.0.0/0); - 服务器本地防火墙(如 firewalld/iptables):确保该端口未被拦截,执行
sudo firewall-cmd --add-port=8000/tcp --permanent && sudo firewall-cmd --reload; - 客户端所在网络:确认出口策略未屏蔽该端口,尤其企业内网常有 outbound 限制。
不复杂但容易忽略










