---
title: "使用 AWS 对等连接连接数据库 - OB Cloud 云数据库 master | OceanBase 文档中心"
description: 使用 AWS 对等连接连接数据库 本文介绍如何在 OB Cloud 中创建亚马逊云（AWS）VPC 对等连接及租户对等连接地址，并通过该地址连接数据库。本文以 AWS 国际区域的 MySQL 模式租户为例。 前提条件 已完成 OB Cloud 云数据库账号注册并创建集群实例和租户。有关详细信息，请参阅 创建实例 和 …
image: https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*OSPzQ6GUQF4AAAAAQHAAAAgAeiGDAQ/original
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*qbZXRo_94ZEAAAAAAAAAAAAADiGDAQ/original) OB Cloud 云数据库

# 使用 AWS 对等连接连接数据库

更新时间：2026-09-10 15:12:57

本文介绍如何在 OB Cloud 中创建亚马逊云（AWS）VPC 对等连接及租户对等连接地址，并通过该地址连接数据库。本文以 AWS 国际区域的 MySQL 模式租户为例。

## 前提条件

- 已完成 OB Cloud 云数据库账号注册并创建集群实例和租户。有关详细信息，请参阅 [创建实例](https://www.oceanbase.com/docs/common-oceanbase-cloud-10000000001780086) 和 [创建租户](https://www.oceanbase.com/docs/common-oceanbase-cloud-10000000001780107)。目标实例所在地域已开通对等连接地址能力，控制台提供相应的创建入口。
 - 已注册 AWS 账号，并具有查看目标 VPC、接受对等连接请求和配置路由表的权限。
 - 已在 AWS 中选择或创建应用程序所在的 VPC。应用 VPC 所在地域需要与 OB Cloud 实例的地域一致。
 - 已获取应用 VPC 所属的 **AWS 账号 ID**、**VPC ID** 和 **IPv4 CIDR**，并确认应用所在子网及其实际关联的路由表。
 - 应用 VPC 与 OB Cloud 控制台提供的本端 OceanBase VPC 的 IPv4 CIDR 不重叠；如果 VPC 关联了多个 IPv4 CIDR，所有网段都需要检查。更多说明，请参见 [AWS VPC 对等连接限制](https://docs.aws.amazon.com/vpc/latest/peering/vpc-peering-basics.html)。
 - 已将客户端访问数据库使用的 IP 地址或必要网段加入租户白名单，并确认应用侧安全组、网络 ACL 等网络策略允许访问目标数据库地址和端口。有关配置白名单，请参见 [配置 IP 地址允许列表](https://www.oceanbase.com/docs/common-oceanbase-cloud-10000000001780091)。

#### 说明

对等连接用于连通应用 VPC 与 OB Cloud 的服务侧网络；对等连接地址用于访问具体租户。首次使用时，需要先完成对等连接配置，再创建租户地址。

## 首次使用对等连接

如果当前项目下没有可用的对等连接，请先创建对等连接，再按照 [已有可用对等连接](#已有可用对等连接) 中的步骤创建租户访问地址。

### 步骤一：在 OB Cloud 中创建对等连接

1. 登录 [OB Cloud 云数据库控制台](https://console-cn.oceanbase.com/)，切换到目标实例所在的项目，在左侧导航栏单击 **网络配置**。
 2. 在网络配置页面，单击 **创建对等连接**。
 3. 在弹出的对话框中，按以下说明完成 **步骤 1：配置对等连接**，然后单击 **创建**。

   | 配置项 | 说明 |
   | --- | --- |
   | **选择云厂商** | 选择 **AWS**。 |
   | **本端 OceanBase VPC** | 选择目标 OB Cloud 实例所在的地域，并使用页面提供的本端 VPC 信息。记录本端 VPC 的 IPv4 CIDR，后续配置应用侧路由时需要使用。 |
   | **对端应用程序 VPC：AWS 账号** | 填写应用 VPC 所属的 12 位 AWS 账号 ID。可在 AWS 管理控制台右上角的账号菜单中查看。 |
   | **对端应用程序 VPC：VPC ID** | 填写应用程序所在 VPC 的 ID，可在 AWS VPC 控制台的 **Your VPCs（您的 VPC）** 页面查看。 |
   | **对端应用程序 VPC：CIDR** | 填写该应用 VPC 的 IPv4 CIDR，例如 `10.20.0.0/16`。该网段必须与本端 OceanBase VPC 的网段不重叠。 |
 4. 等待对等连接请求创建完成，记录本端 OceanBase VPC ID 和对端应用 VPC ID。

#### 说明

本文中的"本端"指 OB Cloud 提供的 OceanBase VPC，"对端"指您的应用 VPC。填写对端信息和配置路由时，请按此对应关系核对。

### 步骤二：在 AWS 中接受对等连接请求

1. 使用应用 VPC 所属的 AWS 账号登录 [Amazon VPC 控制台](https://console.aws.amazon.com/vpc/)，选择应用 VPC 所在的地域。
 2. 在左侧导航栏选择 **Peering connections（对等连接）**。
 3. 找到状态为 **Pending acceptance（等待接受）** 的请求，核对请求方 VPC 为本端 OceanBase VPC，接受方 VPC 为您的应用 VPC。记录该请求的 **AWS 对等连接 ID**，其格式以 `pcx-` 开头。
 4. 选中该连接，选择 **Actions（操作） > Accept request（接受请求）**，并确认接受。
 5. 刷新连接列表，确认该连接状态变为 **Active（活动）**。

   具体操作请参见 [AWS：接受或拒绝 VPC 对等连接](https://docs.aws.amazon.com/vpc/latest/peering/accept-vpc-peering-connection.html)。

### 步骤三：配置应用侧路由并完成确认

1. 在 OB Cloud 创建对等连接的引导页面，复制 **本端 OceanBase VPC 的 IPv4 CIDR**。
 2. 返回 AWS VPC 控制台，选择 **Route tables（路由表）**，找到应用程序所在子网实际使用的路由表。
 3. 选择 **Routes（路由） > Edit routes（编辑路由） > Add route（添加路由）**，填写以下信息，然后保存。

   | 参数 | 说明 |
   | --- | --- |
   | Destination（目标） | 填写从 OB Cloud 控制台复制的 **本端 OceanBase VPC CIDR**。 |
   | Target（目标资源） | 选择 **Peering connection（对等连接）**，并选择步骤二记录的 AWS 对等连接 ID（`pcx-…`）。 |
 4. 确认路由已生效，且状态不是 **Blackhole**。如果应用分布在多个子网，请逐一检查这些子网实际使用的路由表，并补充所需路由。
 5. 回到 OB Cloud 控制台。在 **步骤3：添加路由** 中单击 **完成**。

## 已有可用对等连接

如果已有可用对等连接，可复用它创建租户访问地址。所选连接应属于目标实例所在项目，云厂商和地域与实例一致，对端 VPC 为应用所在 VPC。

1. 登录 [OB Cloud 云数据库控制台](https://console-cn.oceanbase.com/)。在实例列表页面，展开目标实例，在目标租户下选择 **连接** > **获取连接串**。
 2. 在弹出框中选择 **对等连接**。
 3. 在 **步骤 1：配置对等连接地址** 下，选择用于访问数据库的对等连接 ID，单击 **创建对等连接地址**。
 4. 等待地址创建完成，确认页面显示可用的对等连接地址及端口。
 5. 在 **步骤 2：访问数据库** 下，选择已有数据库和账号，或按需创建数据库和账号。

   #### 注意

   若选择创建新的账号，请妥善保存生成的密码。
 6. 按需选择连接方式，如 MySQL CLI，并复制控制台生成的连接字符串，在应用 VPC 内的客户端执行。连接成功后，即可进行数据库的访问使用。

您可以单击页面中的 **启用一段式连接串** 按钮来开启一段式连接串功能。开启后，连接串格式变为：

```bash
mysql -h<host> -P<port> -u<username> -D<database> --ssl-ca=<path>/ca.pem -p

```

#### 说明

- 两段式连接串需要同时指定 ODP 主机地址和端口，而一段式连接串只需使用数据库服务地址，格式更简洁。
 - 单击 **启用一段式连接串** 按钮后，页面将展示一段式连接串供您复制使用。
 - 使用一段式连接串前，请确保已将您的客户端 IP 地址添加到白名单，否则将无法正常访问数据库。
 - 开启一段式连接串功能后，存量的两段式连接串仍然可以正常使用，不会有任何影响。
 - 如果 **启用一段式连接串** 按钮呈置灰状态，说明当前 ODP 版本低于 v4.3.6，不支持该功能。请联系技术支持或 SRE 团队进行升级。

## 后续操作

### 查看地址及使用其他地址类型

完成地址创建后，可在租户工作台的 **部署关系图** 中查看对等连接地址信息。

对等连接支持主地址、只读地址和读写分离地址。使用时，应根据业务需要分别获取对应地址的连接串。

对等连接地址可以与已有 PrivateLink 地址同时使用，可根据应用所在网络选择相应地址。

### 更换应用 VPC 或删除地址

如果因更换应用 VPC 等原因需要重新配置地址，可按以下步骤操作：

1. 在 OB Cloud 控制台的实例列表页，单击目标租户名称进入租户工作台。
 2. 在租户工作台的 **部署关系图** 下，单击删除按钮删除已创建的对等连接地址。
 3. 地址删除完成后，按本文流程选择或创建指向新应用 VPC 的对等连接，重新创建租户地址并验证连接。

#### 注意

删除地址会影响使用该地址的应用连接，请先安排业务切换。

对等连接可能被多个租户或地址使用。如需删除对等连接本身，应先删除所有关联的主地址、只读地址和读写分离地址；存在关联地址时，不能直接删除对等连接。

### 连接异常排查

| 现象 | 检查项 |
| --- | --- |
| AWS 中找不到待接受的请求 | 检查登录的 AWS 账号、所选地域，以及请求方和接受方 VPC 是否与本次配置一致。 |
| 对等连接无法创建 | 核对 AWS 账号、VPC ID 和 CIDR；检查两端所有 IPv4 CIDR 是否重叠，以及 AWS 对等连接配额。 |
| 对等连接已 Active，但连接数据库超时 | 检查应用子网实际使用的路由表、目标 CIDR 和 `pcx-…` 是否正确；检查应用侧安全组、网络 ACL、租户白名单及实际数据库端口。若这些配置正常仍超时，请联系 OB Cloud 技术支持排查服务侧链路。 |
| 数据库地址无法解析 | 确认使用的是该租户的对等连接地址，并检查应用 VPC 的 DNS 配置及客户端解析结果。 |
| 能连接到数据库，但账号认证失败 | 核对控制台生成的完整用户名、密码及所选数据库，确认账号权限。 |

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
