質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Amazon RDS

Amazon RDSは、米アマゾン社が提供しているRDBMSサービス。クラウド上でのリレーショナルデータベースの構築および運用が可能です。MySQL/PostgreSQL/Oracle/SQL Serverのインストールを容易にすることができます。

Amazon EC2

Amazon EC2は“Amazon Elastic Compute Cloud”の略称です。Amazon Web Services(AWS)の一部であり、仮想化されたWebサーバーのコンピュータリソースをレンタルできるサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

2586閲覧

EC2とRDSの接続

nameless02

総合スコア14

Amazon RDS

Amazon RDSは、米アマゾン社が提供しているRDBMSサービス。クラウド上でのリレーショナルデータベースの構築および運用が可能です。MySQL/PostgreSQL/Oracle/SQL Serverのインストールを容易にすることができます。

Amazon EC2

Amazon EC2は“Amazon Elastic Compute Cloud”の略称です。Amazon Web Services(AWS)の一部であり、仮想化されたWebサーバーのコンピュータリソースをレンタルできるサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2020/09/04 04:06

編集2020/09/04 05:26

前提・実現したいこと

お世話になります。AWS初心者です。
EC2とRDSを接続(最終的には、EC2上に作成したWordPessのデータベースをEC2からRDSに移動)しようとしています。
・mariaDBを使用
・AWS Educate無料枠での作成

wp-configの書きかえ(RDSのDBインスタンスの情報で)、EC2、RDSのセキュリティグループの設定(以下のとおり)をしましたが接続できていません。

EC2側のセキュリティグループ設定
インバウンドルール
HTTP TCP 80 0.0.0.0/0 -
SSH TCP 22 0.0.0.0/0 -
アウトバウンドルール
すべてのトラフィック すべて すべて 0.0.0.0/0 -

RDS側のセキュリティグループ設定
インバウンドルール
MYSQL/Aurora TCP 3306 172.31.0.0/16 -
MYSQL/Aurora TCP 3306 172.31.40.164/32 -

アウトバウンドルール
すべてのトラフィック すべて すべて 0.0.0.0/0 -

チェックポイント等ありましたら教えていただけますでしょうか。

発生している問題・エラーメッセージ

ERROR 2002 (HY000): Can't connect to MySQL server on '(DB名).cphtezcuydc8.us-east-1.rds.amazonaws.com' (115)

###補足
エラー文章で検索するとソケットエラーが多数引っ掛かります。私のこれもソケットエラーなのでしょうか……

###追記
EC2側のリージョン
us-east-1
RDS側のリージョン
us-east-1

EC2
VPC
172.31.0.0/16
サブネット(プライベートIP)
172.31.40.164
(RDS側の172.30...と違うのが気になります)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tanat

2020/09/04 04:26

> EC2、RDSのセキュリティグループの設定(3306を通すように)をしましたが接続できていません。 この部分の詳細を記述すればより適切な回答が得られるかと思いますよ
nameless02

2020/09/04 04:35

追記してみました。ご指摘ありがとうございます。
tanat

2020/09/04 04:38

以下についても追記頂ければ。 1. RDSのリージョンがus-east-1になっていますが、EC2のリージョンと一致していますか? 2. EC2のVPCとサブネットの情報
nameless02

2020/09/04 04:49

>2. EC2のVPCとサブネットの情報 いままで、EC2の「セキュリティグループ」(デフォルトで「lunch-wizard」からはじまるもの)を変更していましたがVPC IDをクリックした先(New VPC Experience)のところで変更しないといけないということでしょうか。
tanat

2020/09/04 04:55

> いままで、EC2の「セキュリティグループ」(デフォルトで「lunch-wizard」からはじまるもの)を変更していましたがVPC IDをクリックした先(New VPC Experience)のところで変更しないといけないということでしょうか。 それ以前の情報として、RDSのセキュリティグループが正しそうかどうか判断するにはEC2の所属するVPCとサブネット(と、先ほどは書いていませんがEC2のプライベートIP)が必要という意図です。
nameless02

2020/09/04 05:04

VPC 172.31.0.0/16 サブネット(プライベートIP) 172.31.40.164 これでしょうか…… (RDS側の172.30...と違うのが気になります)
yu_1985

2020/09/04 05:04

やりたいことはEC2→RDSのMySQL接続でしょうか? あと、見た感じだとEC2のインバウンドに3306を開ける必要はありません。(外からEC2に対してMySQLで接続するわけではないので) Wordpressでアクセスしたときの挙動を確認しているようですが、それはそれとしてEC2からMySQLのクライアントを使って接続しようとした時にきちんと接続できるか確認してみてください。 ちなみに、172.31.0.0/16はEC2、RDSがともに配置されているVPCのCIDRブロックということで問題ないですか? もしEC2が違うVPCに置いてあるならそこを見直してみてください。 一応注意として >EC2側のリージョン > us-east-1d > RDS側のリージョン > us-east-1f リージョンはus-east-1で、アベイラビリティゾーンがus-east-1d、us-east-1f、というのが正しいです。 とりあえずリージョンが同一であることは確認できましたね。
tanat

2020/09/04 05:13

> VPC > 172.31.0.0/16 > サブネット(プライベートIP) > 172.31.40.164 > これでしょうか…… そうですね。その情報です。 > (RDS側の172.30...と違うのが気になります) これも重要な情報なので、追記をお願いします。
nameless02

2020/09/04 05:16

EC2上に作成したWordPessのデータベースをEC2からRDSに移動、が最終目的地です。(MySQLはmariaDBとそのまま読み替えて良いです?) 今確認したところ、EC2、RDSそれぞれVPC IDが違いました。新たにVPCを作成し、同じところに置いたほうがよいということでしょうか? EC2側の3306は閉じました。 リージョンについて訂正ありがとうございます。質問本文も直しておきます。 丁寧に教えていただき本当にありがとうございます。
guest

回答2

0

ベストアンサー

追記欄コメント

今確認したところ、EC2、RDSそれぞれVPC IDが違いました。新たにVPCを作成し、同じところに置いたほうがよいということでしょうか?

異なるVPC間で通信すること自体は可能ではありますが、
特に理由が無ければEC2とRDSは同じVPC内に設置するのが楽です。

今回のケースだと、EC2の所属するVPCとRDSの所属するVPCが違うのにその間の通信設定がされていないのでたどり着けない状態に見えます。
(セキュリティグループ自体は通信が可能な状態に見えます)

RDSをEC2と同じVPCに作り直して試されることをお勧めします。

投稿2020/09/04 05:25

編集2020/09/04 05:26
tanat

総合スコア18713

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nameless02

2020/09/04 05:30

長時間お付き合いいただき、また簡潔でわかりやすい回答の記載までありがとうございました。 作り直して試してみます。エラー改善のために必要な情報等がわかり、とても助かりました。
tanat

2020/09/04 05:49

接続がうまく行ってからで良いので、解決しましたらその旨フィードバック頂けると嬉しいです。
nameless02

2020/09/04 06:05

たった今、接続できました。VPCを同じにしてDBを作り直して(+RDSのインバウンドルールにEC2のVPCを設定、EC2のVPCへの3306アクセスを許可)試したところ、うまくいきました。 本当にありがとうございました!
tanat

2020/09/04 06:08

フィードバックありがとうございます。 解決して良かったです。
guest

0

RDS の方で、外部からの接続を許可するユーザーが定義されていますか?

あとは、EC2 の VPC と RDS の VPC とを相互通信可能にして、逆にインターネットからの RDS への接続は禁止した方がいいでしょう。

投稿2020/09/04 04:20

tacsheaven

総合スコア13703

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nameless02

2020/09/04 04:26

回答ありがとうございます。 RDS側のVPCセキュリティグループ、アウトバウンドルールのことでしょうか?(DB作成以後変更しておらず、すべてのトラフィックになっています) EC2とRDSだけで通信するよう指定してみる、という感じでしょうか。 試してみます。
nameless02

2020/09/04 04:50

そもそもVPCの変更ではなくEC2の「セキュリティグループ」をいじっていたのが原因な気がしてきました。リンクありがとうございます。読んでみます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問