Este tópico aborda as causas comuns de falhas de conexão entre instâncias do Elastic Compute Service (ECS) e do Lindorm em rede privada, além de apresentar as respectivas soluções.
Solução de problemas
A lista de permissões não inclui o endereço IP privado do ECS
Por padrão, o Lindorm bloqueia todas as conexões de entrada. Se o endereço IP privado da sua instância ECS não estiver na lista de permissões do Lindorm, o sistema rejeitará as tentativas de conexão.
Adicione o endereço IP privado da instância ECS à lista de permissões da instância Lindorm. Para obter instruções, consulte Configure uma lista de permissões.
Regras do grupo de segurança bloqueiam a conexão
As regras do grupo de segurança da instância ECS podem bloquear o tráfego de saída para o endpoint privado do Lindorm.
Crie uma regra de grupo de segurança que permita à instância ECS acessar o endpoint do Lindorm na porta necessária. Para obter instruções, consulte Adicionar uma regra de grupo de segurança.
Incompatibilidade de tipo de rede
Configurações de rede incompatíveis entre as instâncias ECS e Lindorm também causam falhas de conexão. Identifique seu cenário abaixo.
O ECS está na rede clássica e o Lindorm em uma VPC
Instâncias na rede clássica não se conectam a instâncias em uma Virtual Private Cloud (VPC).
O ECS e o Lindorm estão na mesma VPC, mas em vSwitches diferentes
Para estabelecer comunicação entre instâncias na mesma VPC, mas em vSwitches diferentes, execute as etapas a seguir:
Adicione uma regra de grupo de segurança para permitir o tráfego entre as instâncias. Consulte Adicionar uma regra de grupo de segurança.
Configure uma lista de controle de acesso (ACL) de rede para permitir o tráfego. Consulte Adicionar regras à ACL de rede.
O ECS e o Lindorm estão em VPCs diferentes
Por padrão, instâncias em VPCs distintas não se comunicam. Use o Express Connect para estabelecer conectividade entre as duas VPCs. Para orientações sobre como escolha a solução de conectividade de VPC adequada, consulte Como escolha uma solução de VPC adequada.
O ECS está em uma rede fora da Alibaba Cloud
Se a instância ECS se conectar ao Lindorm por uma rede não hospedada na Alibaba Cloud (como uma rede interna corporativa), há duas opções:
Ative o acesso à internet na instância Lindorm e conecte-se pela internet pública.
Use um circuito do Express Connect para estender sua rede local até a Alibaba Cloud.
Obter suporte
Se nenhuma das soluções acima resolver o problema, envie um ticket para entrar em contato com o suporte técnico da Alibaba Cloud.