All Products
Search
Document Center

ApsaraDB RDS:Pemecahan masalah kegagalan koneksi ke instans ApsaraDB RDS for MySQL

Last Updated:Aug 08, 2026

Topik ini mencakup penyebab paling umum kegagalan koneksi antara instans Elastic Compute Service (ECS) dan instans ApsaraDB RDS for MySQL, serta solusi untuk masing-masing masalah tersebut.

Referensi cepat

Cocokkan situasi Anda untuk menemukan solusinya:

Situasi Kemungkinan penyebab Lihat bagian
ECS berada di VPC; RDS berada di jaringan klasik Ketidaksesuaian jenis jaringan Jenis jaringan berbeda
ECS berada di jaringan klasik; RDS berada di VPC Ketidaksesuaian jenis jaringan Jenis jaringan berbeda
Baik ECS maupun RDS berada di VPC, tetapi VPC-nya berbeda Isolasi VPC VPC berbeda
ECS dan RDS berada di wilayah atau Akun Alibaba Cloud yang berbeda Routing cross-region atau cross-account Wilayah berbeda
Jenis jaringan dan VPC sesuai, tetapi koneksi tetap gagal Kesalahan konfigurasi daftar putih Pengaturan daftar putih alamat IP yang salah
Waktu koneksi habis atau hostname tidak dapat diselesaikan Masalah DNS Kegagalan resolusi nama domain
Instans RDS macet di tengah proses switching Masalah status instans Instans RDS dalam status Creating Network Connection

Jenis jaringan berbeda

Instans ApsaraDB RDS for MySQL dan instans ECS harus berada dalam jenis jaringan yang sama agar dapat berkomunikasi melalui jaringan internal.

ECS berada di VPC; RDS berada di jaringan klasik

  • Metode 1 (direkomendasikan): Migrasikan instans RDS ke virtual private cloud (VPC) tempat instans ECS berada. Lihat Mengubah jenis jaringan instans ApsaraDB RDS.

    Catatan

    Jika kedua instans berada di VPC, keduanya harus berada di VPC yang sama agar dapat berkomunikasi melalui jaringan internal.

  • Metode 2: Beli instans ECS baru di jaringan klasik. Instans ECS tidak dapat dimigrasikan dari VPC kembali ke jaringan klasik. VPC lebih aman daripada jaringan klasik.

  • Metode 3: Lakukan koneksi menggunakan titik akhir publik instans RDS. Metode ini tidak menjamin performa, keamanan, atau stabilitas optimal.

ECS berada di jaringan klasik; RDS berada di VPC

  • Metode 1 (direkomendasikan): Migrasikan instans ECS ke VPC tempat instans RDS berada.

    Catatan

    Jika kedua instans berada di VPC, keduanya harus berada di VPC yang sama agar dapat berkomunikasi melalui jaringan internal.

  • Method 1: Migrate the ECS instance to the VPC to which the RDS instance belongs. This is the recommended method.

    Catatan

    If the ECS instance and the RDS instance both reside in VPCs, they must reside in the same VPC to communicate with each other over an internal network.

  • Metode 2: Migrasikan instans RDS ke jaringan klasik. VPC lebih aman daripada jaringan klasik.

  • Metode 3: Gunakan ClassicLinkOverview of ClassicLink untuk membuat koneksi jaringan internal antara instans ECS dan instans RDS.

  • Metode 4: Lakukan koneksi menggunakan titik akhir publik instans RDS. Metode ini tidak menjamin performa, keamanan, atau stabilitas optimal.

VPC berbeda

VPC terisolasi secara logis satu sama lain. Bahkan jika instans ECS dan instans RDS sama-sama berada di VPC, keduanya harus berada di VPC yang sama agar dapat berkomunikasi melalui jaringan internal.

Wilayah berbeda

Ketika instans ECS dan instans RDS berada di wilayah yang berbeda atau termasuk dalam Akun Alibaba Cloud yang berbeda, routing jaringan internal tidak tersedia secara default. Opsi berikut tersedia.

Koneksi berbasis Internet

Ajukan dan gunakan titik akhir publik instans RDS. Traffic Internet inbound dan outbound yang dihasilkan pada instans RDS tidak dikenai biaya.

Koneksi berbasis jaringan internal

Gunakan koneksi peering VPC atau instans CEN untuk menghubungkan VPC lintas wilayah atau akun:

Opsi Biaya Kompleksitas konfigurasi Paling cocok untuk
Koneksi peering VPC Rendah Lebih kompleks Skenario sederhana dengan jumlah VPC yang sedikit
Instans CEN Tinggi Lebih sederhana Skenario kompleks dengan banyak VPC

Menghubungkan ke instans RDS dari pusat data lokal

Untuk menghubungkan ke instans RDS dari pusat data lokal (IDC) melalui jaringan internal, pertama-tama hubungkan jaringan lokal Anda ke VPC di Alibaba Cloud dengan menggunakan salah satu metode berikut:

  1. Gateway VPN: Buat gateway VPN dan buat koneksi IPsec-VPN situs-ke-situs untuk menghubungkan jaringan lokal Anda ke VPC.

  2. Smart Access Gateway (SAG): Deploy perangkat SAG di pusat data lokal Anda untuk menghubungkan jaringan lokal Anda ke VPC.

  3. Express Connect (dedicated line): Gunakan koneksi fisik khusus untuk menghubungkan pusat data lokal Anda ke VPC di Alibaba Cloud.

Setelah jaringan lokal terhubung ke VPC, gunakan titik akhir internal instans RDS untuk membuat koneksi. Jika Anda perlu menghubungkan lintas wilayah, gunakan Cloud Enterprise Network (CEN) untuk mengaktifkan interworking VPC lintas wilayah. Router transit CEN mendukung penyambungan koneksi IPsec gateway VPN dan instans jaringan SAG.

Pengaturan daftar putih alamat IP yang salah

Masalah daftar putih paling umum tercantum di bawah ini.

Daftar putih default tidak mengizinkan koneksi apa pun

Daftar putih default hanya berisi 127.0.0.1, yang memblokir semua akses eksternal. Tambahkan alamat IP yang memerlukan akses ke instans RDS. Lihat Mengonfigurasi daftar putih alamat IP untuk instans ApsaraDB RDS for MySQL.

Daftar putih berisi 0.0.0.0/0

Penting

Menambahkan 0.0.0.0/0 ke daftar putih mengizinkan akses dari semua alamat IP. Lakukan dengan hati-hati.

Mode daftar putih yang ditingkatkan diaktifkan

Jika mode daftar putih yang ditingkatkan diaktifkan, jenis daftar putih harus sesuai dengan jalur koneksi:

Jalur koneksi IP untuk Ditambahkan Jenis daftar putih
RDS di VPC, terhubung melalui titik akhir internal Alamat IP privat instans ECS Jenis VPC
RDS di jaringan klasik, terhubung melalui titik akhir internal Alamat IP privat instans ECS Jenis jaringan klasik
RDS di jaringan klasik, terhubung melalui Internet Alamat IP publik instans ECS Jenis jaringan klasik

Alamat IP publik yang ada di daftar putih tidak berfungsi

Dua penyebab umum:

  • Alamat IP publik bersifat dinamis dan telah berubah sejak Anda menambahkannya.

  • Alat atau situs web yang digunakan untuk mencari alamat IP publik memberikan hasil yang tidak akurat.

Untuk bantuan mendapatkan alamat IP publik yang benar, lihat:

Kegagalan resolusi nama domain

Jika server Domain Name System (DNS) mengalami gangguan atau konfigurasi network interface controller (NIC) telah berubah, hostname RDS mungkin gagal diselesaikan atau diselesaikan ke alamat IP yang salah.

Uji konektivitas

Jalankan perintah berikut dari instans ECS, ganti <Domain name> dengan titik akhir internal atau publik RDS dan <Port number> dengan port database:

ping <Domain name>
telnet <Domain name> <Port number>

Jika konektivitas gagal, kemungkinan besar masalahnya terletak pada resolusi DNS atau konfigurasi jaringan. Lanjutkan untuk memperbaiki pengaturan DNS NIC di bawah ini.

Perbaiki pengaturan DNS NIC

  1. Buka file konfigurasi NIC dalam mode edit:

    Catatan

    Jalankan ifconfig untuk menemukan nama file konfigurasi NIC. Nilai default-nya adalah ifcfg-eth0.

    vi /etc/sysconfig/network-scripts/<NIC configuration file name>
  2. Tambahkan pengaturan DNS berikut di akhir file. Jika DNS1 dan DNS2 sudah ada, perbarui nilainya:

    DNS1=100.100.XX.XX
    DNS2=100.100.XX.XX
  3. Restart layanan jaringan:

    sudo systemctl restart network
  4. Verifikasi bahwa perubahan telah diterapkan:

    cat /etc/resolv.conf

Instans RDS dalam status Creating Network Connection

Buka halaman Tasks di Konsol ApsaraDB RDS, temukan tugas dengan status Membuat Koneksi Jaringan, lalu klik Retry atau Modify switching time. Lihat Menggunakan Pusat Tugas.