Konfigurasi daftar putih IP yang salah dapat menyebabkan kegagalan koneksi ke database.
Verifikasi konfigurasi daftar putih IP
Anda dapat menggunakan Telnet untuk memverifikasi apakah daftar putih IP telah dikonfigurasi dengan benar. Koneksi yang berhasil menghasilkan output seperti berikut:
$telnet 11.xxx.xxx.22 4444
Trying 11.xxx.xxx.22...
Connected to 11.xxx.xxx.22.
Escape character is '^]'.
N
5.7.32-logc"B%0f7%0`I++'EVdWSB3mysql_native_password
^]
Jika klien menerima pesan jabat tangan MySQL dari layanan database dan pesan tersebut menampilkan nomor versi MySQL (misalnya 5.7.32 pada output sebelumnya), maka daftar putih IP telah dikonfigurasi dengan benar. Jika tidak, konfigurasi daftar putih IP salah. Untuk memperbaikinya, lihat Set Whitelists (moved to parent) guna mengonfigurasi daftar putih dengan benar.
Atasi konfigurasi daftar putih IP yang salah
Saat menghubungkan ke kluster database, pertama-tama verifikasi konektivitas ke alamat IP primary. Jika alamat IP primary tidak dapat dijangkau, kemungkinan besar masalah disebabkan oleh daftar putih IP. Anda dapat menggunakan Telnet atau alat tcpdump untuk mengidentifikasi penyebab spesifiknya.
Daftar putih salah untuk VIP publik Edisi Perusahaan
-
Gejala: Saat Anda mencoba mengakses alamat IP virtual publik (VIP) kluster Edisi Perusahaan, koneksi Telnet gagal dengan timeout:
[xxx /xxx/gitlab/aegis/src] $telnet 11.xxx.xxx.93 3306 Trying 11.xxx.xxx.93... -
Jika Anda menangkap paket di sisi klien, Anda akan melihat bahwa klien berulang kali mengirim ulang pesan SYN pada jabat tangan tiga arah TCP.
Daftar putih salah untuk endpoint VPC Edisi Perusahaan dan Standard
-
Gejala: Saat Anda mengakses endpoint VPC kluster Edisi Perusahaan atau endpoint apa pun (publik atau VPC) kluster Edisi Standar, koneksi Telnet berhasil dibuat, tetapi klien tidak menerima pesan jabat tangan MySQL.
[xxx /u01/mysql80_current] $telnet 11.xxx.xxx.22 4444 Trying 11.xxx.xxx.22... Connected to 11.xxx.xxx.22. Escape character is '^]'. -
Jika Anda menangkap paket di sisi klien, Anda akan melihat pengiriman ulang berulang dari pesan SYN-ACK dan pesan ACK akhir selama jabat tangan tiga arah TCP.
Selesaikan masalah daftar putih IP
Sebagai uji coba sementara, tambahkan blok CIDR 0.0.0.0/0 ke daftar putih dan coba akses layanan Anda. Koneksi yang berhasil mengonfirmasi adanya kesalahan konfigurasi daftar putih.
Anda kemudian harus menambahkan entri yang benar ke daftar putih dan menghapus blok CIDR 0.0.0.0/0 yang bersifat sementara tersebut. Untuk petunjuk cara mengonfigurasi daftar putih, lihat Set Whitelists (moved to parent).