Resolva falhas de conectividade da porta Telnet entre instâncias VPC que respondem ao ping pelo Cloud Enterprise Network (CEN).
Descrição
Após conectar duas VPCs pelo CEN, o ping funciona nas instâncias ECS, SLB e RDS pareadas, mas o Telnet não consegue conectar às portas delas.
Causa
Causas comuns:
-
O grupo de segurança associado à instância ECS possui regras restritivas.
-
Uma política de controle de acesso restringe o acesso à instância SLB.
-
A lista de permissões de endereços IP da instância RDS é restritiva.
-
As duas instâncias conectadas por VPC estão em regiões diferentes e não há uma conexão inter-regional criada entre elas.
Soluções
-
Antes de executar operações de risco, como modificar instâncias ou dados, certifique-se de que existe um plano de recuperação de desastres e tolerância a falhas para garantir a segurança dos dados.
-
Antes de modificar as configurações ou os dados de instâncias, como instâncias ECS e RDS, crie um snapshot ou ative um recurso como o backup de log do RDS.
-
Se você concedeu permissões ou enviou informações de segurança, como credenciais de login, na plataforma Alibaba Cloud, altere sua senha imediatamente.
-
Verifique as configurações do grupo de segurança das instâncias conectadas por VPC.
Certifique-se de que as regras do grupo de segurança permitam acesso Telnet às instâncias ECS, SLB e RDS. Para mais informações, consulte Consultar grupos de segurança e Adicionar uma regra de grupo de segurança.
-
Verifique a política de controle de acesso da instância SLB. Certifique-se de que o endereço IP ou bloco CIDR usado para acessar a instância SLB esteja adicionado à política de controle de acesso e tenha permissão concedida. Para mais informações, consulte Visão geral do controle de acesso.
-
Verifique a lista de permissões de endereços IP da instância RDS. Certifique-se de que o endereço IP ou bloco CIDR usado para acessar a instância RDS esteja adicionado à lista de permissões. Para mais informações, consulte Configurar uma lista de permissões.
-
Se as duas instâncias conectadas por VPC estiverem em regiões diferentes, certifique-se de que uma conexão inter-regional esteja criada entre elas. Para mais informações, consulte Conexões inter-regionais.
-
Se ambas as instâncias conectadas por VPC estiverem conectadas a transit routers Basic Edition, crie uma conexão inter-regional entre os transit routers. Para mais informações, consulte Criar uma conexão inter-regional usando um transit router Basic Edition.
Por padrão, um transit router Basic Edition fornece 1 Kbps de largura de banda inter-regional. Essa largura de banda destina-se apenas a testes de conectividade e não suporta tráfego de produção.
-
Se pelo menos um dos transit routers conectados às instâncias VPC inter-regionais for um transit router Enterprise Edition, crie uma conexão inter-regional entre os transit routers. Para mais informações, consulte Criar uma conexão inter-regional usando um transit router Enterprise Edition.
-
Aplicável a
-
Cloud Enterprise Network