После создания экземпляра RDS for PostgreSQL вы можете подключиться к нему из Linux ECS с установленным клиентом PostgreSQL через приватную сеть.
Вы можете использовать клиент PostgreSQL psql для подключения к вашему DB instance через соединение Secure Sockets Layer (SSL). SSL шифрует соединения с вашим DB instance, делая передаваемые данные более защищёнными.
SSL включён по умолчанию при создании DB instance RDS for PostgreSQL и не может быть отключён после создания экземпляра.
Включение SSL снижает производительность чтения‑только и чтения/записи вашего instance примерно на 20%.
Чтобы загрузить клиент PostgreSQL на ECS, привяжите EIP к ECS и убедитесь, что ECS находится в том же регионе, VPC и группе безопасности, что и экземпляр RDS for PostgreSQL, для бесшовной связи.
Подробности о том, как приобрести Linux ECS, см. «Purchasing an ECS» в Elastic Cloud Server User Guide.
curl -kv 192.168.0.7 : 5432
The PostgreSQL community provides client installation methods for different OSs. You can download and install the client using the installation tool of the OS. This installation method is simple but can be used only for the OSs supported by the PostgreSQL community. In this example, CentOS 7 is used. Use the default installation tool of the OS to install a client (PostgreSQL 15 or earlier).
Рисунок 1 Получение инструмента установки

Выполните установки команды:
sudo yum install -y https://download.postgresql.org/pub/repos/yum/reporpms/EL-7-x86_64/pgdg-redhat-repo-latest.noarch.rpmsudo yum install -y postgresql15-server
Проверьте, успешно ли выполнена установка.
psql -V
Рисунок 2 Успешная установка

Установка из исходного кода: Этот метод установки не имеет ограничений по версиям инстансов RDS for PostgreSQL и типам ОС ECS.
В дальнейшем используется ECS с образом EulerOS в качестве примера для описания установки клиента PostgreSQL 16.4.
sudo yum install -y openssl-devel
wget https://ftp.postgresql.org/pub/source/v16.4/postgresql-16.4.tar.gz
tar xf postgresql-16.4.tar.gz
cd postgresql-16.4./configure --without-icu --without-readline --without-zlib --with-opensslmake -j 8 && make install
If --prefix is not specified, the default path is /usr/local/pgsql. The client can be installed in the simplest way.
Рисунок 3 Компиляция и установка

export PATH=/usr/local/pgsql/bin:$PATHexport LD_LIBRARY_PATH=/usr/local/pgsql/lib:$LD_LIBRARY_PATHsource /etc/profile
psql -V
Рисунок 4 Тестирование psql

, чтобы загрузить пакет Certificate Download.zip. Затем извлеките корневой сертификат ca.pem и файл ca-bundle.pem из пакета.psql --no-readline -h <host> -p <port> "dbname=<database> user=<user> sslmode=verify-ca sslrootcert=<ca-file-directory>"
Пример:
psql --no-readline -h 192.168.0.7 -p 5432 "dbname=postgres user=root sslmode=verify-ca sslrootcert=/root/ca.pem"
Параметр | Описание |
|---|---|
<host> | Floating IP address, полученный в 3. |
<port> | Порт базы данных получен в 3. Значение по умолчанию — 5432. |
<database> | Имя базы данных для подключения. Имя базы данных по умолчанию — postgres. |
<user> | Учётная запись администратора root. |
<ca-file-directory> | Каталог сертификата CA, используемого для SSL‑соединения. Этот сертификат должен быть сохранён в каталоге, из которого выполняется команда. |
sslmode | Режим SSL‑соединения. Установите значение verify-ca, чтобы использовать CA для проверки доверия к сервису. |
Password:
Если отображается следующая информация, соединение успешно.