このトピックでは、ApsaraDB RDS for MySQL インスタンスにおける IP アドレスホワイトリスト設定の一般的な問題を診断し、解決する方法について説明します。
ホワイトリストの変更を保存した後、反映されるまでに約 1 分かかります。ホワイトリストを更新した直後に接続に失敗した場合は、1 分待ってからトラブルシューティングを続けてください。
一般的なエラー
ホワイトリストにデフォルトの IP アドレス 127.0.0.1 のみが含まれている場合
デフォルトのホワイトリストには 127.0.0.1 のみが含まれており、すべての外部アクセスをブロックします。インスタンスへの接続が必要なデバイスの IP アドレスを追加してください。
0.0.0.0/0 の代わりに 0.0.0.0 が追加されている場合
0.0.0.0 は有効な CIDR ブロックではありません。すべての IP アドレスからのアクセスを許可するには、代わりに 0.0.0.0/0 を追加してください。
0.0.0.0/0 の CIDR ブロックは、すべての IP アドレスからのアクセスを許可します。これは接続テストにのみ使用してください。本番環境のワークロードを実行する前に削除する必要があります。
ホワイトリスト内のパブリック IP アドレスに到達できない場合
このエラーには通常、次の 2 つの原因のいずれかが考えられます:
動的 IP アドレス: ご利用のインターネットサービスプロバイダー (ISP) が、定期的に変更される動的 IP アドレスを接続に割り当てています。追加したアドレスは、すでに無効になっている可能性があります。
不正確な IP 検索ツール: パブリック IP アドレスを特定するために使用したツールや Web サイトが、誤った結果を返した可能性があります。
詳細については、「ローカルサーバーからインターネット経由で ApsaraDB RDS for MySQL または ApsaraDB RDS for MariaDB インスタンスに接続できないのはなぜですか。」をご参照ください。
高セキュリティホワイトリストに追加したIPアドレスが機能しない場合
高セキュリティホワイトリストモードでは、ApsaraDB RDS はクラシックネットワークと仮想プライベートクラウド (VPC) を区別します。VPC タイプのホワイトリストに追加された IP アドレスは VPC 接続にのみ適用され、クラシックネットワーク接続には適用されません。逆も同様です。
クライアントが使用しているネットワークと一致するネットワークタイプのホワイトリストに IP アドレスを追加してください。
よくある質問
IP アドレスホワイトリストとセキュリティグループは併用できますか。
はい。両方を設定した場合、ホワイトリスト内のすべての IP アドレスと、セキュリティグループ内のすべての Elastic Compute Service (ECS) インスタンスからのアクセスが許可されます。
ali_dms_group と hdm_security_ips のホワイトリストとは何ですか。
Data Management (DMS) や DAS からインスタンスに接続すると、承認に基づき、システムによって専用のホワイトリストが自動的に作成されます:
ali_dms_group:DMS 用に作成されますhdm_security_ips:DAS 用に作成されます
これらのホワイトリストは変更または削除しないでください。変更または削除した場合、DMS と DAS はインスタンスにアクセスできなくなります。どちらのサービスも、お客様のビジネスデータに対する操作を実行することはありません。
2020 年 12 月以降に作成されたインスタンスでは、誤った変更や削除を防ぐため、hdm_security_ips はコンソールで非表示になっています。
