すべてのプロダクト
Search
ドキュメントセンター

ApsaraDB RDS:インスタンス接続問題のトラブルシューティング

最終更新日:Aug 25, 2026

このトピックでは、ApsaraDB RDS インスタンスへの接続障害を解決する方法について説明します。

一般的な接続エラー

ご自身の状況に一致するエラーメッセージを見つけ、対応する解決策に従ってください。

MySQL と MariaDB

エラーメッセージ

原因

解決策

  • ERROR 2003 (HY000): Can't connect to MySQL server on 'XXX' (10038 or 10060 or 110)

  • Cannot connect to database: XXX

ネットワーク接続の問題。

  • ECS インスタンスと RDS インスタンスは同じリージョンにある必要があります。

  • 同じ ネットワークタイプ を使用する必要があります。

  • VPC 内にある場合は、同じ VPC 内にある必要があります。

  • ECS インスタンスのプライベート IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加してください。

詳細については、「ソリューション」をご参照ください。

  • ERROR 1045 (HY000): #28000ip not in whitelist

  • ERROR 2801 (HY000): #RDS00ip not in whitelist, client ip is XXX

  • ERROR 2013 (HY000): Lost connection to MySQL server at ‘reading authorization packet’, system error:110

IP アドレスホワイトリストの設定の問題。

インスタンスの IP アドレスホワイトリストの確認

  • ERROR 1045 (28000): Access denied for user ‘XXX’@’XXX’ (using password: YES or NO)

  • ERROR 1045 (28000): Authentication Failed For RDS maybe username or password is incorrect

ユーザー名またはパスワードが正しくありません。

接続情報でユーザー名とパスワードを確認してください。

  • ApsaraDB RDS はルートアカウントを提供しません。独自のアカウントを作成する必要があります。詳細については、「アカウントの作成」をご参照ください。

  • パスワードに特殊文字が含まれる場合は、シングルクォーテーションで囲みます。たとえば、コマンドでは -p 'XXX' のように指定します。

  • パスワードを忘れた場合は、コンソールの [アカウント] ページでリセットしてください。

    説明

    パスワードをリセットした後、新しいパスワードが有効になるまでに数分かかる場合があります。

  • ERROR 2005 (HY000): Unknown MySQL server host ‘XXX’ (110 or 11004)

  • SQLSTATE[HY000] [2002] php_network_getaddresses: getaddrinfo failed: Name or service not known

  • Name or service not known

  • unknown server host

DNS サーバーがエンドポイントを解決できません。

  1. RDS エンドポイントが正しいことを確認してください。このエラーの一般的な原因は次のとおりです。

    • 正しくないエンドポイント。正しい形式は rm-XXX.XXX.rds.aliyuncs.com です。

    • リリース済みのパブリックエンドポイントの使用。

    • アプリケーションによるエンドポイントの切り捨て。

  2. RDS エンドポイントが正しいにもかかわらずエラーが解決しない場合、クライアントがエンドポイントの名前解決に失敗している可能性があります。クライアントの DNS 設定で、接続に使用するネットワーク環境に応じた Alibaba Cloud の DNS サーバーアドレスを指定してください。

    • 内部ネットワーク (クラシックネットワーク) 経由で接続する場合は、10.143.22.116 と 10.143.22.118 を使用します。

    • 内部ネットワーク (VPC) 経由で接続する場合は、100.100.2.136 と 100.100.2.138 を使用します。

    • インターネット経由で接続する場合は、223.5.5.5 と 223.6.6.6 を使用します。

説明

インスタンスに ping を実行して現在の IP アドレスを確認することはできますが、この IP を接続に使用しないでください。IP アドレスは、移行やプライマリ/セカンダリ スイッチオーバーなどのイベント中に変更される可能性があります。エンドポイントは静的であるため、常にエンドポイントを使用してください。

ERROR 2059 (HY000): Authentication plugin 'caching_sha2_password' cannot be loaded: /usr/xx/xx/caching_sha2_password.so: cannot open shared object file: No such file or directory

MySQL は caching_sha2_password 認証プラグインをロードできません。

  • MySQL 8.0 のクライアント: MySQL 8.0 はデフォルトで caching_sha2_password プラグインを使用します。一部のシステムまたはインストール方法では、このプラグインが欠落している場合があります。この問題は、次のいずれかの方法で解決できます。

    • 方法1:高権限アカウントで MySQL にログインし、次のコマンドを実行してプラグインを変更してから、再接続してください。

      ALTER USER 'your_username'@'%' IDENTIFIED WITH mysql_native_password BY 'your_password';
      FLUSH PRIVILEGES;
    • 方法2:MySQL を再インストールしてプラグインを修正してください。

      sudo yum reinstall mysql-server
  • MySQL 5.x クライアント: このクライアントバージョンは古くなっており、caching_sha2_password をサポートしていません。MySQL 8.0 の最新バージョンにアップグレードしてください。

    sudo yum install mysql-server
  • [Note] [MY-010914] [Server] Aborted connection 671541 to db: 'XXX' user: 'XXX' host: 'XXX' (The client was disconnected by the server because of inactivity.).

  • General error: 2006 MySQL server has gone away

非アクティブ状態が続いたため、接続がタイムアウトしました。

これは、アイドル状態のクライアント接続がサーバーのタイムアウト期間 (MySQL の interactive_timeoutwait_timeout などのパラメーターによって制御) を超えた場合に発生します。これを防ぐには、データベース設定でこれらのタイムアウト設定を調整します。

Access denied for user 'root'@'XXX' (using password: YES) to database 'XX'

ECS インスタンスからの接続は、root アカウントを使用したため拒否されました。

デフォルトでは、MySQL の root アカウントはローカルホストからのログインのみを許可し、リモート IP アドレスからの直接接続を禁止しています。データベースに接続するには、専用のアカウントを作成してください。

-- ECS の IP アドレスからのみ接続を許可する専用アカウントを作成します。
CREATE USER '<user_name>'@'<172.16.XX.XX>' IDENTIFIED BY '<password>';
-- 最小権限の原則に基づいて、データベースに必要な権限を付与します。
GRANT SELECT, INSERT, UPDATE, DELETE ON <database_name>.* TO '<user_name>'@'<172.16.XX.XX>';
FLUSH PRIVILEGES;

From XXX (172.17.XX.XX) icmp_seq=1 Destination Host Unreachable

RDS インスタンスのプライベート CIDR ブロックが ECS インスタンス上の別のサービスの CIDR ブロックと競合しているため、ECS インスタンスは RDS インスタンスのプライベートエンドポイントに ping を実行できません。

接続できない RDS インスタンスのプライベートエンドポイントに ping を実行すると "Destination Host Unreachable" が返される

SQL Server

エラーメッセージ

原因

解決策

Cannot connect to XXX. A network-related or instance-specific error occurred while establishing a connection to SQL Server. The server was not found or was not accessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: TCP Provider, error: 0 - A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond.) (Microsoft SQL Server, Error: 10060 or 258)

ネットワーク接続の問題。

  • ECS インスタンスと RDS インスタンスは同じリージョンにある必要があります。

  • 同じ ネットワークタイプ を使用する必要があります。

  • VPC 内にある場合は、同じ VPC 内にある必要があります。

  • ECS インスタンスのプライベート IP アドレスを RDS インスタンスの IP アドレスホワイトリストに追加してください。

  • ECS インスタンスで RDS インスタンスのプライベートエンドポイントとポートが正しく設定されていることを確認してください。

詳細については、「ソリューション」をご参照ください。

Cannot connect to XXX.

A connection was successfully established with the server, but then an error occurred during the login process. (provider: TCP Provider, error: 0 - The specified network name is no longer available.) (Microsoft SQL Server, Error: 64)

IP アドレスホワイトリストの設定の問題。

インスタンスの IP アドレスホワイトリストの確認

Logon failed for login 'user' due to trigger execution

接続数の上限に達しました。

インスタンスへの接続数とブロックされた接続があるかどうかを確認する

cannot open user default database.Login failed

接続ユーザーのデフォルトデータベースに、ApsaraDB RDS for SQL Server インスタンス上の関連ユーザーがいません。

データベースでログオンユーザーの関連ユーザーを作成してください

From XXX (172.17.XX.XX) icmp_seq=1 Destination Host Unreachable

RDS インスタンスのプライベート CIDR ブロックが ECS インスタンス上の別のサービスの CIDR ブロックと競合しているため、ECS インスタンスは RDS インスタンスのプライベートエンドポイントに ping を実行できません。

接続できない RDS インスタンスのプライベートエンドポイントに ping を実行すると "Destination Host Unreachable" が返される

PostgreSQL

エラーメッセージ

原因

解決策

Unable to connect to server:

could not connect to server: Connection timed out (0x0000274C/10060)Is the server running on host XXX.rds.aliyuncs.com and acceptingTCP/IP connections on port XXX?

ネットワーク接続の問題。

  • 接続方法を確認し、正しいエンドポイントを選択してください。エンドポイントは、コンソールの[データベース接続]ページで確認できます。

    • 内部ネットワーク接続:接続元の ECS インスタンスは、RDS インスタンスと同じリージョンにあり、同じネットワークタイプを使用する必要があります。VPC を使用する場合、VPC ID も一致する必要があります。

    • インターネット接続:この方法は、ローカルデバイスや内部ネットワーク経由で接続できない ECS インスタンスから接続する場合に使用します。

      説明

      パブリックエンドポイントは手動で申請する必要があります。詳細については、「パブリックエンドポイントの申請」をご参照ください。

  • クライアント (ECS インスタンスまたはローカルデバイス) の IP アドレスが IP アドレスホワイトリストに含まれており、ホワイトリストが正しく設定されていることを確認してください。詳細については、「IP アドレスホワイトリストの設定」をご参照ください。

    説明

    curl ipinfo.io/ip コマンドを実行して、ローカルクライアントのパブリック IP アドレスを照会できます。

  • 高セキュリティホワイトリストモードが有効になっている場合は、クライアントの IP アドレスが正しいグループのホワイトリストに追加されているか確認してください。

詳細については、「ソリューション」をご参照ください。

  • server closed the connection unexpectedly This probably means the server terminated abnormally before or while processing the request.

  • Error connecting to the server: FATAL: no pg_hba.conf entry

IP アドレスホワイトリストの設定の問題。

IP アドレスホワイトリストの設定

FATAL: remaining connection slots are reserved for non-replication superuser connections

接続数の上限に達しました。

接続を消費するセッションを閉じる

FATAL: password authentication failed for user "xxx".

パスワードが正しくありません。

パスワードをリセットして、もう一度お試しください。

パスワードのリセット方法の詳細については、「パスワードのリセット」をご参照ください。

From XXX (172.17.XX.XX) icmp_seq=1 Destination Host Unreachable

RDS インスタンスのプライベート CIDR ブロックが ECS インスタンス上の別のサービスの CIDR ブロックと競合しているため、ECS インスタンスは RDS インスタンスのプライベートエンドポイントに ping を実行できません。

接続できない RDS インスタンスのプライベートエンドポイントに ping を実行すると "Destination Host Unreachable" が返される

DMS 接続エラー

関連する操作については、DMS を使用して RDS MySQL データベースに接続するDMS を使用して RDS SQL Server データベースに接続するDMS を使用して RDS PostgreSQL データベースに接続する、およびDMS を使用して RDS MariaDB データベースに接続するをご参照ください。

重要

アカウントのパスワードをリセットした場合は、再度 DMS にログインする必要があります。

エラーメッセージ

原因

解決策

The MYSQL server is running with the --rds-deny-access option so it cannot execute this statement

  • RDS インスタンスの有効期限が切れています。

  • RDS インスタンスのディスクがいっぱいです。

ApsaraDB RDS コンソールにログインして、インスタンスがロックされているかどうかを確認してください。

Sorry, you cannot access this instance by using DMS at the moment.

インスタンスの所有者ではなく、ログオン権限が付与されていません。

Alibaba Cloud アカウントの承認

Please check the correctness of the endpoint, the network connectivity, and the IP address whitelist settings.

この問題は通常、セルフマネージド MySQL サーバーで発生します。考えられる原因は次のとおりです。

  • ECS インスタンスまたはセルフマネージド MySQL サーバーのホストでのファイアウォールの制限。

  • ECS セキュリティグループが DMS からのアクセスを許可していない。

  • MySQL サーバーが起動していない。

  • MySQL サーバーが root アカウントのローカルでのログオンのみを許可している。

  • ECS インスタンスまたは MySQL サーバーのファイアウォールルールを確認してください。

  • DMS の IP アドレスを ECS セキュリティグループに追加してください。

  • root アカウントで MySQL にログオンしてください。

詳細については、「ソリューション」をご参照ください。

max_user_connections

RDS データベースへの接続数が上限に達しました。

RDS 接続制限の枯渇によって引き起こされる問題の解決

Unable to log on to the database due to an IP address whitelist issue.

DMS サービスの CIDR ブロックが RDS の IP アドレスホワイトリストに含まれていません。

DMS サービスの CIDR ブロックを IP アドレスホワイトリストに追加してください

ECS から内部ネットワーク経由での RDS へのアクセス不可

ネットワークタイプの確認

  1. ECS インスタンスと RDS インスタンスが同じネットワークタイプ (両方とも VPC 内、または両方ともクラシックネットワーク内) であることを確認します。

    • ECS インスタンスのネットワークタイプを表示します。

    • RDS インスタンスのネットワークタイプを表示します。

  2. 一方のインスタンスがクラシックネットワークにあり、もう一方が VPC にある場合は、次のいずれかの方法を使用します。

  3. ECS インスタンスと RDS インスタンスの両方が VPC 内にある場合は、それらが同じ VPC 内にあることを確認します。

    • ECS インスタンスの VPC ID を表示します。

    • RDS インスタンスのネットワークタイプを表示します。

  4. 異なる VPC にある場合は、次のいずれかの方法を使用します。

  5. ECS インスタンスと RDS インスタンスが同じ VPC とリージョンにあるにもかかわらず、パブリックエンドポイント (プライベートエンドポイントではない) を使用してのみ接続でき、ping と telnet の両方が失敗する場合は、「ルーティングの問題により ECS インスタンスが RDS インスタンスに接続できない」をご参照ください。

インターネット経由での RDS へのアクセス不可

クロスアカウントアクセス

ECS インスタンスと RDS インスタンスが異なる Alibaba Cloud アカウントにある場合は、次のいずれかの方法で接続してください。

関連ドキュメント

ApsaraDB RDS 接続障害のトラブルシューティング

対象製品

ApsaraDB RDS