Tous les produits
Search
Centre de documentation

ApsaraDB RDS:Find your public IP for ApsaraDB RDS connections

Dernière mise à jour :Aug 26, 2026

Avant de vous connecter à une instance ApsaraDB RDS for MySQL ou ApsaraDB RDS for MariaDB depuis Internet, vous devez ajouter l'adresse IP publique de votre client à la liste d'autorisation d'adresses IP de l'instance. Cette rubrique explique comment identifier la bonne adresse IP publique.

Description du problème

Vous avez ajouté l'adresse IP de votre client à la liste d'autorisation d'adresses IP, mais la connexion à l'instance échoue toujours.

Ce problème survient souvent parce que l'adresse IP publique ajoutée est incorrecte ou parce que l'adresse IP publique de votre client a changé.

Remarque

Cette rubrique s'applique uniquement lorsque vous vous connectez à une instance ApsaraDB RDS depuis un client autre qu'une instance ECS. Si vous vous connectez depuis une instance ECS, vous pouvez trouver ses adresses IP publique et privée sur la page des détails de l'instance dans la console ECS.

Prérequis

Avant de vous connecter à une instance RDS via Internet, assurez-vous que les conditions suivantes sont remplies :

  1. Endpoint public activé : Votre instance RDS doit disposer d'un endpoint public activé (par exemple, rm-bp1xxxxx.mysql.rds.aliyuncs.com). Vous ne pouvez pas utiliser un endpoint privé pour les connexions Internet. Si vous ne disposez pas d'endpoint public, demandez-en un sur la page Database Connection de la console ApsaraDB RDS.

  2. Adresse IP correcte pour la liste d'autorisation : La liste d'autorisation d'adresses IP doit contenir l'adresse IP publique sortante de votre client, et non l'endpoint ou l'adresse IP de l'instance RDS.

Recommandations

Si l'adresse IP publique de votre client change dynamiquement, utilisez une connexion interne ou ajoutez une plage d'adresses IP à la liste d'autorisation d'adresses IP dans les environnements de production afin d'éviter les déconnexions.

Trouver l'adresse IP publique de votre client

  1. Ajoutez temporairement une entrée permissive à la liste d'autorisation.

    Ajoutez le bloc CIDR public de votre entreprise ou 0.0.0.0/0 à la liste d'autorisation d'adresses IP de votre instance.

    Avertissement

    L'entrée 0.0.0.0/0 permet à n'importe quel appareil d'accéder à l'instance RDS, ce qui présente un risque de sécurité. Utilisez cette entrée avec prudence et supprimez-la immédiatement après les tests.

  2. Obtenez l'adresse IP publique. (Choisissez une méthode)

    • Méthode 1 (recommandée) : Utilisez une commande curl. Exécutez la commande curl ipinfo.io/ip pour obtenir l'adresse IP publique de votre client.

      Remarque

      Si le problème persiste, exécutez alternativement la commande curl ifconfig.me.

    • Méthode 2 : Utilisez un navigateur web. Cette méthode est idéale pour les systèmes d'exploitation basés sur une interface graphique, comme Windows.

      Dans un navigateur web, visitez l'un des sites suivants. Ils afficheront l'adresse IP publique sortante de votre client :

      Ajoutez l'adresse IP affichée à la liste d'autorisation d'adresses IP de votre instance RDS.

    • Méthode 3 : Utilisez une requête SQL. Il s'agit de la méthode la plus fiable pour trouver l'adresse IP sortante telle qu'elle est vue par le serveur de base de données.

      Suivez ces étapes :

      1. Définissez temporairement la liste d'autorisation d'adresses IP sur 0.0.0.0/0 et attendez environ 1 minute que le paramètre prenne effet.

      2. Utilisez un client MySQL pour vous connecter à l'instance RDS depuis votre appareil local :

        mysql -h<endpoint> -u<username> -p<password> -P3306
      3. Une fois connecté, exécutez la commande suivante :

        SHOW FULL PROCESSLIST;
      4. Dans les résultats, identifiez la session de connexion actuelle (la ligne où la colonne Info affiche show full processlist ou la ligne correspondant à l'utilisateur). La valeur de la colonne Host correspond à l'adresse IP publique réelle du client, au format IP:Port, par exemple 120.xx.xx.xx:52861.

      5. Extrayez l'adresse IP, ajoutez-la à la liste d'autorisation d'adresses IP de l'instance RDS et supprimez l'entrée 0.0.0.0/0.

      6. Déconnectez-vous puis reconnectez-vous pour vérifier que la liste d'autorisation d'adresses IP est correctement configurée.

  3. Finalisez la liste d'autorisation d'adresses IP.

    1. Supprimez l'entrée temporaire 0.0.0.0/0.

    2. Ajoutez et vérifiez l'adresse IP publique correcte que vous avez obtenue.

FAQ

  • Comment déterminer si un échec de connexion est dû à un changement de l'adresse IP publique de mon client ?

    Ajoutez 0.0.0.0/0 à la liste d'autorisation d'adresses IP de votre instance ApsaraDB RDS for MySQL ou ApsaraDB RDS for MariaDB et attendez environ une minute que le paramètre prenne effet. Cela permet à n'importe quel appareil d'accéder à l'instance. Si vous pouvez désormais vous connecter à la base de données, le problème provient probablement de la liste d'autorisation d'adresses IP. Pour confirmer, supprimez l'entrée 0.0.0.0/0, ajoutez ce que vous pensez être votre adresse IP actuelle et effectuez un nouveau test. Si la connexion échoue, cela confirme que l'adresse IP publique de votre client est différente de celle que vous avez ajoutée.

  • Pourquoi la connexion échoue-t-elle toujours après avoir configuré la liste d'autorisation d'adresses IP ?

    Après la mise à jour de la liste d'autorisation, n'oubliez pas que les modifications prennent environ une minute pour s'appliquer. Attendez avant de réessayer la connexion.

    De nombreux facteurs autres que la liste d'autorisation d'adresses IP peuvent provoquer des échecs de connexion. Pour plus d'informations, consultez la rubrique Résolution des problèmes de connexion à une instance.

  • Je peux effectuer un ping vers l'endpoint RDS et établir une connexion telnet sur le port avec succès, mais mon client de base de données (comme Navicat) ne parvient toujours pas à se connecter. Pourquoi ?

    • Un ping réussi ne signifie pas que l'accès à la base de données est autorisé. ApsaraDB RDS ne bloque pas les requêtes ping par défaut. Un ping réussi indique uniquement une accessibilité au niveau du réseau, et non que la base de données a autorisé votre adresse IP.

    • Une connexion telnet réussie indique uniquement la connectivité du port TCP. Une connexion réussie au port 3306 confirme seulement que le chemin réseau et le port sont ouverts. La vérification au niveau de la base de données de la liste d'autorisation d'adresses IP constitue une étape distincte et obligatoire.

    • Cause racine : L'adresse IP du client ne figure pas dans la liste d'autorisation d'adresses IP, ou l'adresse IP figurant dans la liste n'est pas l'adresse IP publique sortante réelle du client.

    • Solution :

      1. Exécutez SHOW PROCESSLIST pour récupérer l'adresse IP de connexion réelle telle qu'elle est vue par la base de données (voir « Méthode 3 » ci-dessus).

      2. Ajoutez cette adresse IP à la liste d'autorisation d'adresses IP.

      3. Vérifiez que les paramètres de connexion dans votre client de base de données (tel que Navicat) sont corrects, y compris l'endpoint public, le port (3306 par défaut), le nom d'utilisateur et le mot de passe.

  • **L'adresse IP affichée dans les journaux de connexion ApsaraDB RDS ou dans PROCESSLIST diffère de celle que je vois lorsque je vérifie mon adresse IP locale. Pourquoi ?**

    Raison : Si le trafic de votre réseau local passe par une passerelle d'entreprise (NAT), le serveur de base de données voit l'adresse IP publique de la passerelle, et non l'adresse IP de votre machine individuelle.

    Solution : Utilisez toujours l'adresse IP Host affichée dans la sortie de la commande SHOW PROCESSLIST dans votre liste d'autorisation d'adresses IP. Ne vous fiez pas à l'adresse IP obtenue via une requête sur votre machine locale.

Accès transfrontalier et interrégional

  • Vous pouvez vous connecter à une instance ApsaraDB RDS depuis n'importe où dans le monde en utilisant son endpoint public et une liste d'autorisation d'adresses IP correctement configurée.

  • Pour des connexions à faible latence et hautement sécurisées, ou pour le partage de données entre régions, utilisez les solutions suivantes :

  • L'accès via Internet public est soumis aux fluctuations du réseau transfrontalier. Pour les environnements de production, privilégiez une solution de réseau interne.