質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

2277閲覧

【AWS】SSHでEC2インスタンスを踏み台にRDSインスタンスに接続したい

nakamu

総合スコア82

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2020/03/01 09:09

AWS構築の外注が終わり、現在テーブルを確認するため踏み台経由での接続がおすすめとのことで進めていたんですが
RDSの接続でパスワードを入れると全く反応がない状況で何が間違っているのか何が足りないのか把握できてません。

Sequeel proではこのような状況です
イメージ説明

〜〜おこなったてきたこと〜〜

●セキュリティーグループの用意
RDS
イメージ説明
踏み台サーバー
イメージ説明

ここの踏み台サーバーの作成を参照
●こちらを参照し踏み台用のEC2インスタンスを立てました

●pemファイルを.sshに配置

●踏み台のyumのアップデートやmysqlのインストール
AWSのEC2からRDSに接続してmySQLを操作。EC2踏み台サーバー構築メモ

Sequel proで接続する際はこのような形
イメージ説明

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

ダイアログで表示されるエラーメッセージが「Can't connect to MySQL server on '127.0.0.1' (4)」であれば、127.0.0.1 の MySQL Server に接続に行ってタイムアウトしているようです。

上記のエラーメッセージから判断すると、下の画像の Sequeel pro 設定内容とあっていない気がするのですが、設定は正しいでしょうか?

設定が正しいとして、どこでタイムアウトしているのか調べるために、Sequeel pro 等のツールではなく、コマンドで分割して接続してみましょう。

  • ssh で、 EC2 に接続・ログインできますか?
  • ログインした EC2 から mysql コマンドで RDS に接続できますか?

投稿2020/03/01 10:36

CHERRY

総合スコア25218

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nakamu

2020/03/01 12:16 編集

●ログインした EC2 から mysql コマンドで RDS に接続できますか? こっちがダメでした $mysql -h **********.ap-northeast-1.rds.amazonaws.com -P 3306 -u root -p パスワードの後応答ないです
CHERRY

2020/03/01 12:28

ec2 から RDS へ到達できないか ec2 からのアクセスが拒否されている可能性が高いですね。 RDS のセキュリティグループのソースの範囲に EC2 は、含まれていますか?
nakamu

2020/03/01 12:56 編集

>RDS のセキュリティグループのソースの範囲に EC2 は、含まれていますか? ご指摘通りRDSのセキュリティーグループに踏み台のEC2を含んだら接続できました。 ●踏み台のyumのアップデートやmysqlのインストール 投稿内容にある上記の部分を行った際の参照サイトでRDSのインバウンドルールに MySQL/Aurora プロトコルTCP ポート範囲3306 ソース VPCのCIDR とあったので見よう見真似でこちらを追加しておりました ※投稿内容にあるもう1つはAPI用のセキュリティーグループです 踏み台のEC2を含めるというのは要するにRDSのセキュリティー範囲に踏み台用のセキュリティー範囲が追加されたという解釈でよろしいでしょうか? (上の投稿を踏まえればRDSのセキュリティーにSSHやすべてのICMP - IPv4が含まれた?)
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問