После покупки RDS for PostgreSQL instance вы можете подключиться к нему из Linux ECS с установленным клиентом PostgreSQL через частную сеть.
Вы можете подключиться к DB instance с помощью клиента PostgreSQL, используя SSL. SSL шифрует соединения с вашей DB instance, делая передаваемые данные более защищёнными.
SSL включён по умолчанию при создании RDS for PostgreSQL DB instance и не может быть отключён после создания instance.
Включение SSL снижает производительность вашего instance в режиме только чтения и чтения/записи примерно на 20 %. Для получения подробностей см. Impact of SSL Encryption on Database Performance.
Процесс | Описание |
|---|---|
Создать и настроить DB instance. | |
Если вы хотите использовать клиент PostgreSQL для подключения к DB instance, необходимо подготовить сервер, установить клиент PostgreSQL на сервер и выполнить команду подключения. Создайте Linux ECS, находящийся в том же регионе и VPC, что и ваша DB instance. | |
Проверьте сетевое соединение между ECS и плавающим IP‑адресом и портом RDS for PostgreSQL instance, а также установите клиент PostgreSQL на ECS. | |
Шаг 4: Подключитесь к DB Instance с помощью CLI (SSL‑соединение) | Используйте интерфейс командной строки (CLI) для подключения к RDS for PostgreSQL instance, используя плавающий IP‑адрес и порт. |
в левом верхнем углу и выберите регион и проект.
в левом верхнем углу страницы и выберите Database > Relational Database Service.Параметр | Описание |
|---|---|
Регион | Регион, в котором находятся ваши ресурсы. ПРИМЕЧАНИЕ: Продукты в разных регионах не могут взаимодействовать друг с другом через частную сеть. После создания DB instance регион изменить нельзя. Поэтому будьте осторожны при выборе региона. |
DB Instance Name | Разные DB instances могут иметь одинаковое имя. Имя instance должно начинаться с буквы и состоять из 4 до 64 символов. Допустимы только буквы (с учётом регистра), цифры, дефисы (-) и подчёркивания (_) . |
DB Engine | PostgreSQL |
DB Engine Version | Поддерживаемые версии DB engine могут различаться по регионам. Для получения фактического списка вариантов см. консоль. При создании RDS for PostgreSQL instance выбирайте подходящую версию DB engine, соответствующую вашим рабочим нагрузкам. Рекомендуется выбирать последнюю доступную версию, так как она более стабильна, надёжна и безопасна. |
DB Instance Type |
|
AZ | AZ — это физический регион, в котором ресурсы используют независимые источники питания и сети. AZ изолированы физически, но соединены внутренней сетью. Вы можете развернуть свои primary и standby instances в одном AZ или распределить их по AZ для обеспечения отказоустойчивости и высокой доступности. |
Time Zone | Выберите часовой пояс в зависимости от региона, в котором будет размещён ваш instance. |
Параметр | Описание |
|---|---|
Instance Class | Относится к vCPU и памяти DB instance. Разные instance classes поддерживают различное количество соединений с базой данных и максимальный IOPS. После создания DB instance вы можете изменить его instance class. Подробнее см. Changing a DB Instance Class. |
Storage Type | Определяет скорость чтения/записи instance. Более высокая максимальная пропускная способность обеспечивает более быстрые операции I/O. Ultra-high I/O: использует тип SSD‑диска, поддерживающий максимальную пропускную способность 350 MB/s. Extreme SSD: использует сеть 25GE и технологии RDMA, обеспечивая пропускную способность до 1 000 MB/s на диск и субмиллисекундную задержку. High I/O: поддерживает максимальную пропускную способность 150 MB/s. |
Storage Space | Содержит системные накладные расходы, необходимые для inodes, зарезервированных блоков и работы базы данных. Storage space может варьироваться от 40 GB до 4 000 GB и может масштабироваться только кратно 10 GB. После создания DB instance вы можете увеличить его объём хранилища. Для получения подробной информации см. Scaling Storage Space. |
Disk Encryption |
|
Parameter | Description |
|---|---|
VPC | Виртуальная сеть, в которой находятся ваши RDS instances. VPC может изолировать сети для разных рабочих нагрузок. Вы можете выбрать существующий VPC или создать VPC. Если VPC недоступен, RDS выделит VPC по умолчанию. ПРИМЕЧАНИЕ: После создания DB instance VPC изменить нельзя. |
Подсеть | Повышает безопасность сети, предоставляя выделенные сетевые ресурсы, логически изолированные от других сетей. Подсети действительны только в пределах конкретной AZ. Протокол Dynamic Host Configuration Protocol (DHCP) включён по умолчанию для подсетей, в которых планируется создание RDS инстансов, и его нельзя отключить. IPv4-адрес: Плавающий IPv4-адрес автоматически назначается при создании DB instance. Вы также можете ввести неиспользуемый плавающий IPv4-адрес в CIDR-блок подсети. После создания DB instance вы можете изменить плавающий IP-адрес. |
Группа безопасности | Группа безопасности контролирует сетевой трафик как входящего, так и исходящего направлений и ограничивает доступ по портам. По умолчанию группа безопасности, связанная с RDS инстансом, авторизована. Группы безопасности повышают уровень защиты, контролируя доступ к RDS из других сервисов. Убедитесь, что выбранная вами группа безопасности позволяет клиенту получить доступ к DB instance. Если группа безопасности недоступна, RDS выделит группу безопасности по умолчанию. |
Параметр | Описание |
|---|---|
Администратор | Имя входа по умолчанию для базы данных — root. |
Administrator Password | Должен состоять из 8–32 символов и содержать как минимум три типа следующих символов: заглавные буквы, строчные буквы, цифры и специальные символы (~ ! @ # $ % ^ * - _ = + ? ,). Введите надёжный пароль и периодически меняйте его по соображениям безопасности. Если пароль, который вы указали, считается системой слабым, вам будет предложено указать более надёжный пароль. Храните этот пароль в безопасности. Система не может его восстановить. После создания DB instance вы можете сбросить этот пароль. Подробнее см. Resetting the Administrator Password. |
Confirm Password | Должно совпадать с Administrator Password. |
Parameter Template | Содержит значения конфигурации движка, которые могут быть применены к одной или нескольким DB instances одного и того же DB engine. Если вы планируете создать пару primary/standby DB, они используют один и тот же Parameter Template. Вы можете изменить параметры инстанса по мере необходимости после создания DB instance. NOTICE: Если при создании DB instance вы используете пользовательский Parameter Template, следующие параметры, связанные со спецификацией, в пользовательском шаблоне не передаются. Вместо этого используются значения по умолчанию.
После создания инстанса вы можете при необходимости настроить его параметры. Для получения подробной информации см. Modifying Parameters of an RDS for PostgreSQL Instance. |
Enterprise Project | Если ваш аккаунт связан с enterprise project, выберите целевой проект из выпадающего списка Enterprise Project. |
Parameter | Description |
|---|---|
Tag | Теги для инстанса RDS. Этот параметр является необязательным. Добавление тегов к инстансам RDS помогает лучше идентифицировать и управлять инстансами. Для каждого DB-инстанса можно добавить до 20 тегов. После создания DB-инстанса вы можете просмотреть детали его тегов на странице Tags. Для получения подробной информации см. RDS for PostgreSQL Tags. |
Parameter | Description |
|---|---|
Quantity | RDS поддерживает пакетное создание DB instance. Если вы выбираете создание primary/standby DB instance и задаёте Quantity равным 1, будет синхронно создан primary DB instance и standby DB instance. Если вы создаёте несколько DB instance одновременно, их имена будут включать четырёхзначный суффикс. Например, если здесь указать instance, имена будут instance-0001, instance-0002 и т.д. Если суффиксы существующих instance уже достигли 0010, новые имена instance начнутся с instance-0011. |
Производительность вашего RDS instance зависит от его конфигураций. К аппаратным параметрам конфигурации, которые вы можете выбрать, относятся instance class, storage type и Объём хранения.
Подробности см. в Changing a Database Port.
Чтобы установить клиент PostgreSQL на ECS, привяжите EIP к ECS и убедитесь, что ECS находится в том же регионе, VPC и группе безопасности, что и экземпляр RDS for PostgreSQL для бесшовной связи.
Для получения подробной информации о том, как приобрести Linux ECS, см. "Purchasing an ECS" в Elastic Cloud Server User Guide.
Метод 1: Установка клиента PostgreSQL (PostgreSQL 15 или более ранней версии)
curl -kv 192.168.0.7 : 5432
Сообщество PostgreSQL предоставляет client installation methods для различных ОС. Вы можете загрузить и установить клиент, используя установочный инструмент ОС. Этот метод установки прост, но может использоваться только для ОС, поддерживаемых сообществом PostgreSQL.
В этом примере используется CentOS 7. Используйте стандартный установочный инструмент ОС для установки клиента (PostgreSQL 15 или более ранних версий).
Рисунок 1 Получение установочного инструмента

Выполните команды installation:
sudo yum install -y https://download.postgresql.org/pub/repos/yum/reporpms/EL-7-x86_64/pgdg-redhat-repo-latest.noarch.rpmsudo yum install -y postgresql15-server
Проверьте, успешна ли установка.
psql -V
Рисунок 2 Успешная установка

Метод 2: Установка клиента PostgreSQL (Нет ограничений по версиям PostgreSQL)
curl -kv 192.168.0.7 : 5432
Installation from source code: Этот метод установки не накладывает ограничений на версии инстансов RDS for PostgreSQL и типы ОС ECS.
Ниже используется ECS с образом EulerOS в качестве примера для описания установки клиента PostgreSQL 16.4.
sudo yum install -y openssl-devel
wget https://ftp.postgresql.org/pub/source/v16.4/postgresql-16.4.tar.gz
tar xf postgresql-16.4.tar.gz
cd postgresql-16.4./configure --without-icu --without-readline --without-zlib --with-opensslmake -j 8 && make install
Если --prefix не указан, путь по умолчанию — /usr/local/pgsql. Клиент можно установить самым простым способом.
Figure 3 Компиляция и установка

export PATH=/usr/local/pgsql/bin:$PATHexport LD_LIBRARY_PATH=/usr/local/pgsql/lib:$LD_LIBRARY_PATHsource /etc/profile
psql -V
Figure 4 Тестирование psql

, чтобы загрузить пакет Certificate Download.zip. Затем извлеките корневой сертификат ca.pem и набор ca-bundle.pem из пакета.psql --no-readline -h <host> -p <port> "dbname=<database> user=<user> sslmode=verify-ca sslrootcert=<ca-file-directory>"
Пример:
psql --no-readline -h 192.168.0.7 -p 5432 "dbname=postgres user=root sslmode=verify-ca sslrootcert=/root/ca.pem"
Параметр | Описание |
|---|---|
<host> | Floating IP-адрес, полученный в 3. |
<port> | Порт базы данных, полученный в 3. Значение по умолчанию — 5432. |
<database> | Имя базы данных для подключения. Имя базы данных по умолчанию — postgres. |
<user> | Учётная запись администратора root. |
<ca-file-directory> | Каталог сертификата CA, используемого для SSL‑соединения. Этот сертификат должен быть сохранён в каталоге, из которого выполняется команда. |
sslmode | Режим SSL‑соединения. Установите значение verify-ca, чтобы использовать CA для проверки доверия к сервису. |
Password:
Если отображается следующая информация, соединение успешно.