私有子网上 EC2 中的数据库。没有堡垒机如何连接?

DB in the EC2 on the private subnet. How connect without bastion host?

我有一个带有 public 和私有子网的 VPC。在私有子网中,我有一个没有 public ip 的 EC2 实例。 EC2 实例通过 NAT 网关连接到 Internet。好的

我想在 EC2 中安装一个数据库。

在我的本地机器上,我安装了 AWS-CLI 和 SSM 插件,有了 SSM,我可以毫无问题地连接到机器

aws ssm start-session --target <instanceID>

现在我想使用 SSH/SCP 和 Datagrip 等数据库工具连接到 EC2。

在 public 子网中没有 Bastion Host 是可能的吗?

是的,应该可以,因为 SSM 支持隧道: