После создания RDS for PostgreSQL instance вы можете подключиться к нему из Linux ECS с установленным клиентом PostgreSQL через публичную сеть.
Вы можете использовать клиент PostgreSQL psql для подключения к вашему DB instance через соединение Secure Sockets Layer (SSL). SSL шифрует соединения с вашим DB instance, делая передаваемые данные более защищёнными.
SSL включён по умолчанию при создании RDS for PostgreSQL DB instance и не может быть отключён после создания instance.
Включение SSL снижает производительность вашего instance в режиме только чтения и чтения/записи примерно на 20%.
Вы также можете получить доступ к вашему DB instance через Network Address Translation (NAT). Если вы настроили как NAT, так и EIP, предпочтительно используется EIP.
Чтобы загрузить клиент PostgreSQL на ECS, привяжите EIP к ECS.
Для получения подробностей о том, как приобрести Linux ECS, см. «Purchasing an ECS» в Elastic Cloud Server User Guide.
curl -kv EIP : 5432
Сообщество PostgreSQL предоставляет методы установки клиента для различных ОС. Вы можете загрузить и установить клиент с помощью инструмента установки ОС. Этот метод установки прост, но может использоваться только для ОС, поддерживаемых сообществом PostgreSQL. В данном примере используется CentOS 7. Используйте стандартный инструмент установки ОС для установки клиента (PostgreSQL 15 или более ранней версии).
Рисунок 1 Получение инструмента установки

Запустите команды installation:
sudo yum install -y https://download.postgresql.org/pub/repos/yum/reporpms/EL-7-x86_64/pgdg-redhat-repo-latest.noarch.rpmsudo yum install -y postgresql15-server
Проверьте, успешно ли выполнена установка.
psql -V
Рисунок 2 Успешная установка

Установка из исходного кода: Этот метод установки не имеет ограничений по версиям инстансов RDS for PostgreSQL и типам ОС ECS.
В качестве примера ниже используется ECS с образом EulerOS для описания установки клиента PostgreSQL 16.4.
sudo yum install -y openssl-devel
wget https://ftp.postgresql.org/pub/source/v16.4/postgresql-16.4.tar.gz
tar xf postgresql-16.4.tar.gz
cd postgresql-16.4./configure --without-icu --without-readline --without-zlib --with-opensslmake -j 8 && make install
Если --prefix не указан, путь по умолчанию — /usr/local/pgsql. Клиент можно установить самым простым способом.
Рисунок 3 Компиляция и установка

export PATH=/usr/local/pgsql/bin:$PATHexport LD_LIBRARY_PATH=/usr/local/pgsql/lib:$LD_LIBRARY_PATHsource /etc/profile
psql -V
Рисунок 4 Тестирование psql

, чтобы загрузить пакет Certificate Download.zip. Затем извлеките корневой сертификат ca.pem и пакет ca-bundle.pem из пакета.psql --no-readline -h <host> -p <port> "dbname=<database> user=<user> sslmode=verify-ca sslrootcert=<ca-file-directory>"
Пример:
psql --no-readline -h 192.168.0.7 -p 5432 "dbname=postgres user=root sslmode=verify-ca sslrootcert=/root/ca.pem"
Параметр | Описание |
|---|---|
<host> | EIP, полученный в 3. |
<port> | Порт базы данных, полученный в 3. Значение по умолчанию — 5432. |
<database> | Имя базы данных для подключения. Имя базы данных по умолчанию — postgres. |
<user> | Введите учетную запись администратора root. |
<ca-file-directory> | Каталог сертификата CA, используемого для SSL‑соединения. Этот сертификат должен быть сохранён в каталоге, где выполняется команда. |
sslmode | Режим SSL‑соединения. Установите значение verify-ca, чтобы использовать CA для проверки доверия к сервису. |
Password:
Если отображается следующая информация, соединение успешно.