Topik ini mencakup penyebab paling umum kegagalan koneksi antara instans Elastic Compute Service (ECS) dan instans ApsaraDB RDS for MySQL, serta solusi untuk masing-masing masalah tersebut.
Referensi cepat
Cocokkan situasi Anda untuk menemukan solusinya:
| Situasi | Kemungkinan penyebab | Lihat bagian |
|---|---|---|
| ECS berada di VPC; RDS berada di jaringan klasik | Ketidaksesuaian jenis jaringan | Jenis jaringan berbeda |
| ECS berada di jaringan klasik; RDS berada di VPC | Ketidaksesuaian jenis jaringan | Jenis jaringan berbeda |
| Baik ECS maupun RDS berada di VPC, tetapi VPC-nya berbeda | Isolasi VPC | VPC berbeda |
| ECS dan RDS berada di wilayah atau Akun Alibaba Cloud yang berbeda | Routing cross-region atau cross-account | Wilayah berbeda |
| Jenis jaringan dan VPC sesuai, tetapi koneksi tetap gagal | Kesalahan konfigurasi daftar putih | Pengaturan daftar putih alamat IP yang salah |
| Waktu koneksi habis atau hostname tidak dapat diselesaikan | Masalah DNS | Kegagalan resolusi nama domain |
| Instans RDS macet di tengah proses switching | Masalah status instans | Instans RDS dalam status Creating Network Connection |
Jenis jaringan berbeda
Instans ApsaraDB RDS for MySQL dan instans ECS harus berada dalam jenis jaringan yang sama agar dapat berkomunikasi melalui jaringan internal.
ECS berada di VPC; RDS berada di jaringan klasik
-
Metode 1 (direkomendasikan): Migrasikan instans RDS ke virtual private cloud (VPC) tempat instans ECS berada. Lihat Mengubah jenis jaringan instans ApsaraDB RDS.
CatatanJika kedua instans berada di VPC, keduanya harus berada di VPC yang sama agar dapat berkomunikasi melalui jaringan internal.
-
Metode 2: Beli instans ECS baru di jaringan klasik. Instans ECS tidak dapat dimigrasikan dari VPC kembali ke jaringan klasik. VPC lebih aman daripada jaringan klasik.
-
Metode 3: Lakukan koneksi menggunakan titik akhir publik instans RDS. Metode ini tidak menjamin performa, keamanan, atau stabilitas optimal.
ECS berada di jaringan klasik; RDS berada di VPC
-
Metode 1 (direkomendasikan): Migrasikan instans ECS ke VPC tempat instans RDS berada.
CatatanJika kedua instans berada di VPC, keduanya harus berada di VPC yang sama agar dapat berkomunikasi melalui jaringan internal.
-
Method 1: Migrate the ECS instance to the VPC to which the RDS instance belongs. This is the recommended method.
CatatanIf the ECS instance and the RDS instance both reside in VPCs, they must reside in the same VPC to communicate with each other over an internal network.
-
Metode 2: Migrasikan instans RDS ke jaringan klasik. VPC lebih aman daripada jaringan klasik.
-
Metode 3: Gunakan ClassicLinkOverview of ClassicLink untuk membuat koneksi jaringan internal antara instans ECS dan instans RDS.
-
Metode 4: Lakukan koneksi menggunakan titik akhir publik instans RDS. Metode ini tidak menjamin performa, keamanan, atau stabilitas optimal.
VPC berbeda
VPC terisolasi secara logis satu sama lain. Bahkan jika instans ECS dan instans RDS sama-sama berada di VPC, keduanya harus berada di VPC yang sama agar dapat berkomunikasi melalui jaringan internal.
-
Metode 1 (direkomendasikan): Pindahkan kedua instans ke VPC yang sama. Ubah VPC instans RDS atau VPC instans ECS.
-
Metode 2: Buat instans Cloud Enterprise Network (CEN) untuk membuat koneksi privat antara kedua VPC tersebut. Lihat Gunakan CEN untuk mengaktifkan komunikasi jaringan intra-wilayah.云企业网
-
Metode 3: Lakukan koneksi melalui Internet menggunakan titik akhir publik instans RDS. Metode ini tidak menjamin performa, keamanan, atau stabilitas optimal.
Wilayah berbeda
Ketika instans ECS dan instans RDS berada di wilayah yang berbeda atau termasuk dalam Akun Alibaba Cloud yang berbeda, routing jaringan internal tidak tersedia secara default. Opsi berikut tersedia.
Koneksi berbasis Internet
Ajukan dan gunakan titik akhir publik instans RDS. Traffic Internet inbound dan outbound yang dihasilkan pada instans RDS tidak dikenai biaya.
Koneksi berbasis jaringan internal
Gunakan koneksi peering VPC atau instans CEN untuk menghubungkan VPC lintas wilayah atau akun:
| Opsi | Biaya | Kompleksitas konfigurasi | Paling cocok untuk |
|---|---|---|---|
| Koneksi peering VPC | Rendah | Lebih kompleks | Skenario sederhana dengan jumlah VPC yang sedikit |
| Instans CEN | Tinggi | Lebih sederhana | Skenario kompleks dengan banyak VPC |
Menghubungkan ke instans RDS dari pusat data lokal
Untuk menghubungkan ke instans RDS dari pusat data lokal (IDC) melalui jaringan internal, pertama-tama hubungkan jaringan lokal Anda ke VPC di Alibaba Cloud dengan menggunakan salah satu metode berikut:
-
Gateway VPN: Buat gateway VPN dan buat koneksi IPsec-VPN situs-ke-situs untuk menghubungkan jaringan lokal Anda ke VPC.
-
Smart Access Gateway (SAG): Deploy perangkat SAG di pusat data lokal Anda untuk menghubungkan jaringan lokal Anda ke VPC.
-
Express Connect (dedicated line): Gunakan koneksi fisik khusus untuk menghubungkan pusat data lokal Anda ke VPC di Alibaba Cloud.
Setelah jaringan lokal terhubung ke VPC, gunakan titik akhir internal instans RDS untuk membuat koneksi. Jika Anda perlu menghubungkan lintas wilayah, gunakan Cloud Enterprise Network (CEN) untuk mengaktifkan interworking VPC lintas wilayah. Router transit CEN mendukung penyambungan koneksi IPsec gateway VPN dan instans jaringan SAG.
Pengaturan daftar putih alamat IP yang salah
Masalah daftar putih paling umum tercantum di bawah ini.
Daftar putih default tidak mengizinkan koneksi apa pun
Daftar putih default hanya berisi 127.0.0.1, yang memblokir semua akses eksternal. Tambahkan alamat IP yang memerlukan akses ke instans RDS. Lihat Mengonfigurasi daftar putih alamat IP untuk instans ApsaraDB RDS for MySQL.
Daftar putih berisi 0.0.0.0/0
Menambahkan 0.0.0.0/0 ke daftar putih mengizinkan akses dari semua alamat IP. Lakukan dengan hati-hati.
Mode daftar putih yang ditingkatkan diaktifkan
Jika mode daftar putih yang ditingkatkan diaktifkan, jenis daftar putih harus sesuai dengan jalur koneksi:
| Jalur koneksi | IP untuk Ditambahkan | Jenis daftar putih |
|---|---|---|
| RDS di VPC, terhubung melalui titik akhir internal | Alamat IP privat instans ECS | Jenis VPC |
| RDS di jaringan klasik, terhubung melalui titik akhir internal | Alamat IP privat instans ECS | Jenis jaringan klasik |
| RDS di jaringan klasik, terhubung melalui Internet | Alamat IP publik instans ECS | Jenis jaringan klasik |
Alamat IP publik yang ada di daftar putih tidak berfungsi
Dua penyebab umum:
-
Alamat IP publik bersifat dinamis dan telah berubah sejak Anda menambahkannya.
-
Alat atau situs web yang digunakan untuk mencari alamat IP publik memberikan hasil yang tidak akurat.
Untuk bantuan mendapatkan alamat IP publik yang benar, lihat:
Kegagalan resolusi nama domain
Jika server Domain Name System (DNS) mengalami gangguan atau konfigurasi network interface controller (NIC) telah berubah, hostname RDS mungkin gagal diselesaikan atau diselesaikan ke alamat IP yang salah.
Uji konektivitas
Jalankan perintah berikut dari instans ECS, ganti <Domain name> dengan titik akhir internal atau publik RDS dan <Port number> dengan port database:
ping <Domain name>
telnet <Domain name> <Port number>
Jika konektivitas gagal, kemungkinan besar masalahnya terletak pada resolusi DNS atau konfigurasi jaringan. Lanjutkan untuk memperbaiki pengaturan DNS NIC di bawah ini.
Perbaiki pengaturan DNS NIC
-
Buka file konfigurasi NIC dalam mode edit:
CatatanJalankan
ifconfiguntuk menemukan nama file konfigurasi NIC. Nilai default-nya adalahifcfg-eth0.vi /etc/sysconfig/network-scripts/<NIC configuration file name> -
Tambahkan pengaturan DNS berikut di akhir file. Jika
DNS1danDNS2sudah ada, perbarui nilainya:DNS1=100.100.XX.XX DNS2=100.100.XX.XX -
Restart layanan jaringan:
sudo systemctl restart network -
Verifikasi bahwa perubahan telah diterapkan:
cat /etc/resolv.conf
Instans RDS dalam status Creating Network Connection
Buka halaman Tasks di Konsol ApsaraDB RDS, temukan tugas dengan status Membuat Koneksi Jaringan, lalu klik Retry atau Modify switching time. Lihat Menggunakan Pusat Tugas.