Não é possível conectar-se ao AWS RDS a menos que use uma VPN?

Não é possível conectar-se ao AWS RDS a menos que use uma VPN?

Estou tentando me conectar a uma instância do AWS RDS (postgres). Ele está configurado para ser acessível publicamente e verifiquei as regras de segurança de entrada e saída. A porta está definida como padrão 5432.

Tenho tentado abrir um soquete para o endpoint, usando:

telnet ****.amazonaws.com 5432

isso está travando, mas quando uso uma VPN pessoal que configurei (por meio do digitalocean), a conexão é bem-sucedida.

Não consigo imaginar por que esse seria o caso. Alguém pode explicar?

Consultei a página de solução de problemas da Amazon ao conectar-se a uma instância RDS e também tentei configurá-la em uma região diferente.

Também tentei executar o tcptraceroute, e a conexão parece travar nos IPs que pertencem ao 'Amazon EC2 Network Operations'.

imagem da regra adicionada

Responder1

Você teria que postar muitas capturas de tela do console da AWS para termos certeza:

  • Instância RDS incluindo grupo de segurança e mostrando público habilitado
  • Lista de sub-redes incluindo intervalos CIDR
  • Tabelas de rotas
  • Portal de Internet
  • Detalhes do grupo de segurança, incluindo regras

O melhor palpite é que o grupo de segurança não está configurado corretamente, como você confirmou nos comentários acima.

informação relacionada