全部產品
Search
文件中心

:串連RDS Custom執行個體

更新時間:May 26, 2026

購買RDS Custom執行個體後,您可以通過命令列串連執行個體。本文為您介紹串連RDS Custom執行個體的操作。

前提條件

  • RDS Custom執行個體狀態為運行中。

  • RDS Custom執行個體已設定登入憑證(自訂密碼或者金鑰組)。

    使用金鑰組串連RDS Custom執行個體時,已建立並下載了私密金鑰檔案(.pem檔案)到本地。詳情請參見建立SSH金鑰組

步驟一:擷取RDS Custom執行個體的IP地址

RDS Custom執行個體支援通過私網IPElastic IP Address進行訪問。

串連方式

說明

計費

私網IP

僅支援通過與RDS Custom執行個體同一地區、同一VPC下的ECS進行串連。

無流量費。

Elastic IP Address(EIP)

支援通過ECS(無地區及VPC要求)、本機伺服器,以及常見的SSH工具,例如OpenSSH用戶端、PuTTY和Xshell等進行訪問。

  • 開通並使用Elastic IP Address根據每小時公網的實際使用流量和使用時間長度計費,在一個計費周期內若使用時間長度不足1小時將按1小時計算,費用由Elastic IP Address服務出賬。

  • 計費公式如下,各地區流量單價不同,具體請以EIP計費教程所述單價為準。

    不同,具體請以EIP計費教程所述單價為準。 一個計費周期內:\n流量費=流量單價(元/GB)×使用流量(GB)
  1. 登入RDS管理主控台,在左側導覽列單擊RDS Custom > RDS Custom實例列表,然後在上方選擇地區。

  2. 單擊執行個體ID,進入執行個體詳情頁。

  3. 基本資料頁的設定資訊地區,擷取私網IP或者綁定Elastic IP Address

    說明

    綁定Elastic IP Address時,可選擇已有的Elastic IP Address,也可建立Elastic IP Address。建立Elastic IP Address請參見申請EIP

步驟二:(可選)配置安全性群組規則

如果使用已綁定的Elastic IP Address串連RDS Custom執行個體,需要將用戶端(如ECS、本機伺服器等)的公網IP添加到RDS Custom的安全性群組中。使用私網IP時跳過此步驟。

  1. 登入RDS管理主控台,在左側導覽列單擊RDS Custom > RDS Custom實例列表,然後在上方選擇地區。

  2. 單擊執行個體ID,進入執行個體詳情頁。

  3. 基本資料頁的其他信息地區,擷取RDS Custom的安全性群組ID。

  4. 登入ECS管理主控台,找到RDS Custom的安全性群組,配置安全性群組規則。詳情請參見添加安全性群組規則

步驟三:串連RDS Custom執行個體

本文以ECS為例,介紹如何串連RDS Custom執行個體。

使用自訂密碼串連RDS Custom執行個體

  1. 登入ECS,具體操作請參見通過控制台使用ECS執行個體裡的串連ECS執行個體部分。

  2. 執行以下串連命令,並按提示輸入RDS Custom執行個體的密碼。

    ssh username@IP
    • username為RDS Custom執行個體的帳號名,預設為root。

    • IP為RDS Custom執行個體IP地址。

警告

登入到RDS Custom執行個體後,請盡量避免對路由表、iptables防火牆規則及網卡配置(包括重啟eth0)進行操作,以免導致串連中斷。

使用金鑰組串連RDS Custom執行個體

通過命令配置金鑰組資訊

  1. 登入ECS,具體操作請參見通過控制台使用ECS執行個體裡的串連ECS執行個體部分。

  2. 將私密金鑰檔案(.pem檔案)上傳至ECS,例如上傳至~/.ssh目錄下。

  3. 執行以下命令修改私密金鑰檔案的屬性。

    chmod 400 [.pem私密金鑰檔案在本地機上的儲存路徑]

    例如:

    chmod 400 ~/.ssh/custom_test.pem
  4. 執行以下命令串連至RDS Custom執行個體。

    ssh -i [.pem私密金鑰檔案在本地機上的儲存路徑] username@[RDS Custom執行個體的IP地址]

    例如:

    ssh -i ~/.ssh/custom_test.pem root@172.26.XX.XX

通過config檔案配置金鑰組資訊

  1. 登入ECS,具體操作請參見通過控制台使用ECS執行個體裡的串連ECS執行個體部分。

  2. 將私密金鑰檔案(.pem檔案)上傳至ECS,例如上傳至~/.ssh目錄下。

  3. 執行以下命令修改私密金鑰檔案的屬性。

    chmod 400 [.pem私密金鑰檔案在本地機上的儲存路徑]

    例如:

    chmod 400 ~/.ssh/custom_test.pem
  4. 執行以下命令,進入使用者主目錄下的.ssh目錄,建立並編輯config檔案。

    cd ~/.ssh
    vim config
  5. 在config設定檔內,按i進入編輯模式,添加如下配置項。

    # 輸入RDS Custom執行個體的別名,使用者SSH遠端連線。
    Host custom_test
    # 輸入RDS Custom執行個體的IP地址。
    HostName 172.26.XX.XX
    # 輸入連接埠號碼,預設為22。
    Port 22
    # 輸入登入帳號,預設為root。
    User root
    # 輸入.pem私密金鑰檔案在原生地址。
    IdentityFile ~/.ssh/custom_test.pem
  6. 執行以下命令,重啟SSH服務。

    警告

    若重啟SSH服務失敗,會存在SSH服務不可用風險,可能導致業務中斷,建議您在非業務高峰期時執行該操作。

    service sshd restart
  7. 執行以下命令串連至RDS Custom執行個體。

    ssh -[RDS Custom執行個體的別名]

    例如:

    ssh custom_test
警告

登入到RDS Custom執行個體後,請盡量避免對路由表、iptables防火牆規則及網卡配置(包括重啟eth0)進行操作,以免導致串連中斷。

更多操作

通過阿里雲負載平衡可以將訪問流量高效地轉寄至RDS Custom,確保流量的均衡分配。此外,該方案還支援RDS Custom執行個體與外部公網的串連,有效保護了內部網路的安全性,同時提升了服務的可用性和擴充性。詳細操作請參見:

相關文檔

RDS Custom簡介