Así que esto es realmente nuevo para mí, así que disculpas si esta es una pregunta tonta.
Tengo una instancia de RDS que no es de acceso público y se encuentra en su propia VPC privada. Tengo una instancia EC2 que puede conectarse a RDS, pero nada más puede conectarse a la instancia.
Ahora quiero que PgAdmin pueda mostrar datos de mi instancia de RDS.
Pasé por el asistente en PgAdmin, ingresé la IP pública de la instancia EC2 como host de túnel, el nombre de usuario es ec2-user y la autenticación es por archivo de identidad (usando el archivo pem que uso para ingresar a la instancia).
Sin embargo, sigo sin poder conectarme. En la pestaña Avanzado, PGAdmin solicita una dirección de host, pero se queja cuando introduzco el punto final de mi instancia de RDS.
¿Cómo hago para que mi pgAdmin local acceda ahora a mi base de datos que ya no es accesible para Internet público?
--- olvidé agregar el mensaje de error
Unable to connect to server: Failed to create the SSH tunnel. Error: Could not establish session to SSH gatewayPara reproducir su situación usando un túnel SSH en PgAdmin , hice lo siguiente:
10.0.0.0/16 (el CIDR de la VPC)ec2-userSe conectó con éxito .
Si se cuelga, verifique que el grupo de seguridad permita una conexión entrante desde la instancia EC2.


Parece que desea utilizar una instancia de Amazon EC2 con reenvío de puertos para acceder a una instancia privada de Amazon RDS que se encuentra en la misma VPC.
Así es como configuro tales conexiones.
Primero, confirme que puede usar SSH en la instancia EC2. Usarías un comando similar a:
ssh -i key.pem ec2-user@IP-ADDRESSSi lo anterior funciona, modifique el comando SSH para usar el reenvío de puertos:
ssh -i key.pem -L 5432:RDS-HOST-NAME:5432 ec2-user@IP-ADDRESS Esto reenviará el puerto 5432 en su propia computadora a la instancia EC2 a través de SSH. Luego, cualquier tráfico enviado a localhost:5432 se reenviará a través de la conexión SSH. La instancia EC2 luego enviará el tráfico a RDS-HOST-NAME:5432 . (Reemplace RDS-HOST-NAME con el nombre DNS de la base de datos RDS).
En PgAdmin, consulte la base de datos como: localhost:5432
Por supuesto, puede utilizar un número de puerto diferente en la conexión de reenvío de puertos. Esto puede ser útil si se reenvían múltiples conexiones a diferentes bases de datos. Sin embargo, me gusta mantenerlos iguales si es posible.