All Products
Search
Document Center

ApsaraDB RDS:Konfigurasikan daftar putih transaksi terdistribusi

Last Updated:Jul 03, 2026

Untuk mengaktifkan transaksi terdistribusi antara instans Elastic Compute Service (ECS) tertentu dan instans ApsaraDB RDS for SQL Server, konfigurasikan daftar putih transaksi terdistribusi di sisi RDS dan buka port yang diperlukan pada security group ECS.

Ikhtisar langkah:

  1. Tambahkan alamat IP instans ECS ke daftar putih IP RDS.

  2. Tambahkan nama komputer dan alamat IP instans ECS ke daftar putih transaksi terdistribusi.

  3. Tambahkan aturan inbound security group pada instans ECS untuk mengizinkan lalu lintas pada port 135 dan 1024–65535.

Prasyarat

Sebelum memulai, pastikan bahwa:

  • Instans RDS menjalankan salah satu versi SQL Server berikut:

    • SQL Server 2025 EE (Always On), SQL Server 2022 EE (Always On), SQL Server 2019 EE (Always On), atau SQL Server 2017 EE (Always On)

    • SQL Server 2016 EE, atau SQL Server 2012 EE

    • SQL Server 2025 SE, SQL Server 2022 SE, SQL Server 2019 SE, SQL Server 2017 SE, SQL Server 2016 SE, atau SQL Server 2012 SE

    • SQL Server 2008 R2 dengan cloud disk

  • Instans RDS menggunakan keluarga instans general-purpose atau dedicated.

  • Instans RDS menggunakan metode penagihan subscription atau pay-as-you-go.

Untuk memverifikasi versi, keluarga, dan metode penagihan instans, buka halaman Basic Information instans RDS.

Batasan

Konfigurasi berikut tidak didukung:

  • Keluarga instans shared

  • Instans Serverless

Catatan penggunaan

Setelah peningkatan versi mesin utama, pembaruan versi mesin minor, atau migrasi instans lintas zona, hostname dan alamat IP instans ECS yang mendasari dapat berubah. Setelah operasi tersebut, perbarui aturan security group ECS agar sesuai dengan pengaturan daftar putih saat ini.

Untuk melihat hostname dan alamat IP saat ini, buka Data Security > Distributed Transaction Whitelist di Konsol RDS.

Konfigurasikan instans RDS

Langkah 1: Tambahkan alamat IP ECS ke daftar putih RDS

Transaksi terdistribusi memerlukan instans RDS untuk menerima koneksi dari instans ECS. Tambahkan alamat IP instans ECS ke daftar putih alamat IP default.

  1. Masuk ke Konsol ApsaraDB RDS dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS berada, lalu klik ID instans.

  2. Di panel navigasi kiri, klik Whitelist and SecGroup. Pada tab Whitelist Settings, klik Modify di sebelah kanan daftar putih default dan tambahkan alamat IP instans ECS.

    Gambar berikut menunjukkan lokasi alamat IP instans ECS.

    • Jika instans ECS dan instans RDS berada dalam virtual private cloud (VPC) yang sama, masukkan alamat IP pribadi instans ECS.

    • Jika berada dalam VPC yang berbeda, masukkan alamat IP publik instans ECS. Anda juga perlu mengajukan titik akhir publik untuk instans RDS. Untuk detailnya, lihat Ajukan atau rilis titik akhir publik.

    • Untuk menemukan alamat IP instans ECS, buka halaman Instance Details instans ECS di Konsol ECS. Untuk informasi lebih lanjut, lihat Lihat alamat IP.

  3. Klik OK.

Langkah 2: Konfigurasikan daftar putih transaksi terdistribusi

  1. Di panel navigasi kiri, klik Data Security, lalu klik tab Distributed Transaction Whitelist.

  2. Klik Create Whitelist. Di kotak dialog, konfigurasikan parameter berikut, lalu klik OK.

    Parameter

    Deskripsi

    Whitelist Name

    Masukkan nama sepanjang 2–32 karakter. Karakter yang diizinkan: angka, huruf kecil, dan garis bawah (_). Harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.

    IP Addresses

    Masukkan entri dalam format alamat IP,Hostname, dengan hostname adalah nama komputer Windows dari instans ECS. Contoh: 192.168.1.100,k3ecstest. Untuk beberapa entri, letakkan setiap entri di baris terpisah. Untuk menemukan nama komputer, buka Control Panel dan buka System and Security > System.

Konfigurasikan instans ECS

Tambahkan aturan inbound security group untuk membuka port yang digunakan MSDTC dalam koordinasi transaksi terdistribusi.

  1. Masuk ke Konsol ECS.

  2. Di panel navigasi kiri, pilih Instances & Images > Instances.

  3. Di bilah navigasi atas, pilih wilayah tempat instans ECS berada.

  4. Temukan instans ECS dan klik ID instans.

  5. Klik Security Groups di bilah navigasi atas.

  6. Temukan security group dan klik Manage Rules di kolom Actions.

  7. Pada tab Inbound, klik Add Rule dan konfigurasikan parameter berikut, lalu klik Save.

    Port 135 adalah port tetap untuk layanan Remote Procedure Call (RPC).

    Parameter

    Nilai

    Action

    Allow

    Priority

    1 (default)

    Protocol type

    Custom TCP

    Port range

    135

    Source

    Dua alamat IP yang ditampilkan di Data Security > Distributed Transaction Whitelist di Konsol RDS. 分布式事务白名单 Anda juga dapat memanggil operasi API DescribeDBInstanceIpHostname untuk mengkueri alamat IP ini.

    Description

    Masukkan deskripsi sepanjang 2–256 karakter. Tidak boleh dimulai dengan http:// atau https://.

  8. Tambahkan aturan inbound kedua dengan pengaturan yang sama, kecuali atur Port range menjadi 1024/65535.

Pemecahan masalah

"Communication with the underlying transaction manager has failed"

Error ini memiliki dua penyebab umum:

Hostname atau alamat IP instans ECS yang mendasari berubah. Hal ini biasanya terjadi setelah peningkatan versi mesin utama, pembaruan versi mesin minor, atau migrasi instans lintas zona. Buka Data Security > Distributed Transaction Whitelist di Konsol RDS, periksa hostname dan alamat IP saat ini, lalu perbarui aturan security group ECS agar sesuai.

Manajer transaksi terdistribusi tidak berjalan dengan baik. Periksa adanya pengaturan yang salah, masalah izin, atau sumber daya server yang tidak mencukupi. Verifikasi juga bahwa koneksi ke manajer transaksi stabil.

Langkah selanjutnya