【发布时间】:2021-11-10 01:32:39
【问题描述】:
是否甚至可以使用 Navicat 或 MySQL 工作台(或任何其他工具)通过像堡垒主机这样的跳转框连接到 Amazon RDS?
如果我像这样在终端中手动打开 ssh 隧道,我可以这样做:
ssh -A <my_user>@<bastion_endpoint> -L 3306:<RDS_ENDPOINT>:3306
然后从 mysql 工具连接到localhost:3306,这样就可以了。重要的是要知道在堡垒上需要 MFA 才能登录。
我什至无法使用与终端/命令行中使用的完全相同的凭据从Navicat 连接到我的堡垒机。我得到了错误:
Access denied for 'none'. Authentication that can continue: keyboard-interactive (11)
所以我去了堡垒箱并从身份验证方法中删除了keyboard-interactive,它可以工作。但是,这显然会破坏我正在使用的 MFA,所以这不是一个选择。
我是否需要在堡垒机上进行任何其他配置才能使其正常工作,或者这根本不可能?
【问题讨论】:
标签: mysql amazon-web-services amazon-rds ssh-tunnel bastion-host