AWS 托管的 Grafana 无法连接 RDS Postgres DB 作为启用 ssl 的数据源

问题描述 投票:0回答:1

Grafna 在 RDS postgres 配置中禁用 SSL 的情况下工作正常,但启用后 Grafana 开始抛出以下错误。

db query error: pq: no pg_hba.conf entry for host <IP>, user "grafana", database "system_monitor", no encryption

我尝试找到配置数据源连接所需的“TLS/SSL 模式”的步骤。 但我确定我应该从哪里获得“TLS/SSL 客户端证书”和“TLS/SSL 客户端密钥”

请指出正确的文档或分享配置此功能的步骤。

注意:Grafana 是服务,并非托管在 EC2 上。

编辑:设置 Grafana 询问

提前致谢。

amazon-web-services ssl amazon-rds grafana
1个回答
0
投票

TLS 安全配置(不忽略 TLS 证书验证):您需要配置

TLS/SSL Root Certificate
,您需要在其中粘贴 PEM 根 CA,您可以从 https://docs.aws.amazon.com/AmazonRDS/latest 下载该 CA /UserGuide/UsingWithRDS.SSL.html#UsingWithRDS.SSL.RegionCertificates(不要试图使用
Certificate bundles for all AWS Regions
- 它们很大,可能会堵塞您的 Grafana,只需使用较小的区域特定 CA 证书)。

您最终需要这样的配置:

© www.soinside.com 2019 - 2024. All rights reserved.