확인 - MySQL Workbench를 사용하여 EC2 인스턴스를 통해 Amazon RDS 인스턴스에 연결




아마존 클라우드 (4)

AWS에서는 VPC가 요새 호스트와 설정되었습니다. 요새 호스트는 VPC의 다른 서버로 SSH 할 수있는 공용 주소 물마루가있는 단일 EC2 인스턴스입니다.

VPC에서 RDS MySQL 인스턴스를 만들었고 MySQL 워크 벤치를 사용하여이 인스턴스에 연결하고 싶습니다. "단계 6 : 원격 SSH 구성 설정"에서 "Amazon EC2 인스턴스의 공용 DNS 제공"(즉 요새 호스트)을 묻습니다.

그런 다음 MySQL Workbench는 해당 서버의 특정 MySQL 리소스를 확인합니다. 그러나 이것은 MySQL이 설치되지 않은 바스 티언 호스트의 주소를 제공했기 때문에 제 의견에는 맞지 않습니다. 결과적으로 "시작 / 중지 명령 위치 확인"및 "MySQL 구성 파일 확인"에 대한 마지막 두 검사가 실패합니다.

그런 다음 RDS MySQL 인스턴스의 끝점 주소를 사용했지만 성공하지 못했습니다 (개인 서브넷에 있으므로 공개적으로 주소 지정이 불가능 함).

많은 사람들이 이런 일을하고있는 것 같지만 여기서 내가 잘못하고있는 것은 무엇입니까?


Bastion 호스트 (EC2 인스턴스)에 SSH 터널을 만들어 로컬 시스템의 포트를 원격 RDS 인스턴스로 전달할 수 있습니다.

mac / linux에서 이것은 명령입니다 (Windows의 경우 아래 링크의 지침을 따르십시오).

ssh -L 3306:myinstance.123456789012.us-east-1.rds.amazonaws.com:3306  your_c2_ip

다음 설정을 사용하여 Workbench에 연결할 수 있습니다.

  • 연결 방법 : 표준 TCP

  • 호스트 이름 : localhost

  • 포트 3306

이 포스트는 방법에 대해 자세히 설명합니다. https://userify.com/blog/howto-connect-mysql-ec2-ssh-tunnel-rds/


SSH 터널링을 사용하는 것이 좋습니다.

  1. 바스 티언 호스트에 퍼티 세션 생성
  2. 연결 -> SSH -> 터널에서 소스 포트를 지정하십시오. 3306, 대상 : yourRDSendpointname : 3306
  3. 추가를 클릭하는 것을 잊지 마세요!
  4. 해당 설정으로 요새 호스트에 연결하십시오.
  5. MySQL 워크 벤치에 새 연결을 추가하고 로컬 호스트 포트 3306을 가리 키십시오 (로컬 클라이언트 시스템에서 3306에 대해 아무 것도 실행하지 않는다고 가정)
  6. RDS 인스턴스의 사용자 이름과 암호 입력

나는 몇 주 동안 비슷한 일로 고심하고있다. 몇 분 전에 알아 냈어.

  1. mysql workbench에서 새로운 서버 인스턴스를 만든다.
  2. 원격 호스트 주소에 엔드 포인트 주소 (예 : xxxxxx.us-east-1.rds.amazonaws.com)를 입력하십시오.
  3. 연결 방법은 "SSH를 통한 표준 TCP / IP"
  4. SSH 호스트 이름은 EC2 인스턴스의 공용 DNS입니다
  5. ec2-user (EC2 인스턴스 유형에 따라 달라진다)를 사용자 이름으로 지정하고 인스턴스가 사용하고있는 키 쌍에 해당하는 다운로드 한 키 파일을 지정했습니다.
  6. mysql 호스트 이름은 RDS 인스턴스의 끝점입니다.
  7. 사용자 이름은 RDS 인스턴스의 사용자 이름입니다 (예 : ebroot).

그것을 사용하여 나는 연결할 수있었습니다. 그러나 VPC를 설치에 사용하지 않았습니다. 희망이 도움이됩니다. 행운을 빕니다!


이것이 나를 위해이 문제를 해결 한 것입니다. RDS 대시 보드에서 인스턴스의 보안 그룹을 살펴보십시오. 이것을 클릭하면 보안 그룹 페이지로 이동합니다.

인바운드 및 아웃 바운드의 "모든 트래픽"이 편집을 클릭하고 소스에 내 IP가 표시되는지 확인합니다. 모든 IP를 사용하는 것을 권장하지 않습니다. 이는 인터넷상의 모든 IP를 열 수 있기 때문입니다. 정적 IP가없는 경우 연결이 작동하지 않으면이 필드를 새로 고쳐야합니다.

이 후 AWS RDS T2 인스턴스에 연결할 수있었습니다.





amazon-vpc