從EC2 執行個體連接到RDS:解決防火牆和DNS
嘗試從EC2 執行個體連線到RDS 執行個體時,使用者可能會遇到以下問題:遇到「無法連線到MySQL 伺服器」錯誤。此問題源自於防火牆配置和 DNS 設定的組合。
防火牆配置
要在 EC2 和 RDS 執行個體之間建立連接,EC2 執行個體的安全群組必須允許入站流量流向 RDS 執行個體的連接埠 3306。此外,RDS 執行個體的安全性群組必須允許來自 EC2 執行個體的 IP 位址或 IPv4 CIDR 區塊的入站連線。
要設定 RDS 安全群組,請導覽至中的 RDS 執行個體AWS 管理控制台並選擇「安全群組規則」。按一下「編輯」並新增一條入站規則,允許來自 EC2 執行個體的 IP 位址或 CIDR 區塊的流量。
DNS 解析
為了成功連接,EC2 實例必須能夠將 RDS 實例的完全限定網域名稱 (FQDN) 解析為其 IP 位址。這可以透過使用以下方法確保EC2 實例的DNS 設定正確配置為使用Amazon DNS 來實現:
更新Resolv.conf: 新增將以下行新增至「/etc/resolv.conf」檔案中:
nameserver 169.254.169.253
使用元資料伺服器: 查詢元資料伺服器以取得DNS 資訊:
echo $$ "cat /opt/aws/bin/cfn-init -s $$AWS::StackName -r Ecinstance -q ip"
這些配置到位後,應在EC2 和RDS 實例之間建立連接,從而允許從EC2 實例成功執行MySQL 命令。
以上是以下是一些標題選項,可以調整問題格式並強調核心問題和解決方案: 選項 1(直接且清晰): * 從 EC2 連線到 RDS:如何排除「Ca」故障的詳細內容。更多資訊請關注PHP中文網其他相關文章!