Não é possível acessar a instância RDS externamente

Não é possível acessar a instância RDS externamente

Criei um banco de dados RDS postgres em uma VPC existente (que possui sub-redes públicas e privadas - conectadas a um gateway NAT) que defini como acessível publicamente.

Adicionei os endereços IP relevantes ao grupo de segurança anexado e isso permitiuinternoacesso de dentro da VPC, mas nãoexternoacesso.

Lutando para descobrir por onde começar a procurar solução de problemas, não sendo possível acessar o banco de dados externamente a partir dos IPs listados como seguros.

Examinei os guias de solução de problemas da Amazon (está definido como público? O vpc tem acesso à Internet de entrada e saída? Você adicionou o grupo de segurança e os IPs corretos?), Mas ainda não tive sorte.

nc: connect to eksdatabase[redacted].amazonaws.com port 5439 (tcp) failed: Connection timed out

Responder1

Vou prosseguir e responder aqui minha própria pergunta para qualquer pessoa que se encontre nesta situação (provavelmente não porque você será mais inteligente do que eu) - Não escolha o grupo de sub-redes padrão que inclui todas as suas sub-redes privadas ... crie um novo grupo de sub-redes apenas com suas sub-redes públicas! Problema resolvido!

informação relacionada