Este tópico descreve como resolver problemas que impedem a conexão de uma instância Elastic Compute Service (ECS) a uma instância ApsaraDB RDS for SQL Server pela rede interna, ou a conexão de outro dispositivo a uma instância RDS pela Internet.
Descrição do problema
Ao conectar uma instância ECS a uma instância RDS pela rede interna, o sistema exibe a seguinte mensagem de erro:
Cannot connect to XXX Cannot connect to XXX.
When you attempt to connect to an ApsaraDB RDS for SQL Server instance, a network-related or instance-specific error occurs. The server was not found or was inaccessible. Verify that the instance name is correct and that SQL Server is configured to allow remote connections. (provider: TCP Provider, error: 0 - A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond. ) (Microsoft SQL Server, Error code: 10060 or 258)
Soluções
Observe os seguintes itens:
Antes de executar operações de alto risco, como modificar configurações ou dados de uma instância, verifique as capacidades de recuperação de desastres e tolerância a falhas da instância para garantir a segurança dos seus dados.
Antes de modificar configurações ou dados de uma instância, como ECS ou RDS, crie snapshots ou ative o backup da instância. Por exemplo, ative o backup de log para uma instância RDS.
Caso tenha concedido permissões sobre informações sensíveis ou enviado informações sensíveis, como nomes de usuário e senhas, no Alibaba Cloud Management Console, modifique essas informações o mais rápido possível.
Problemas que impedem a conexão de uma instância ECS a uma instância RDS pela rede interna
-
Verifique se o endereço IP da instância ECS foi adicionado a uma lista de permissões de endereços IP da instância RDS.
Antes de usar um endpoint interno da instância RDS para conectar a instância ECS à instância RDS, adicione o endereço IP privado da instância ECS a uma lista de permissões de endereços IP da instância RDS. Para obter mais informações, consulte Configurar uma lista de permissões de endereços IP e Como consulto o endereço IP de uma instância ECS?.
NotaSe você adicionar apenas o endereço IP público da instância ECS a uma lista de permissões de endereços IP da instância RDS, não será possível usar o endpoint interno da instância RDS para conectar a instância ECS à instância RDS.
-
Confirme se a instância ECS e a instância RDS estão na mesma região.
A conexão entre uma instância ECS e uma instância RDS pela rede interna só é possível quando essas instâncias residem na mesma região. Elas podem estar na mesma zona ou em zonas diferentes da mesma região.
Se a instância ECS e a instância RDS estiverem em regiões diferentes, elas não poderão se comunicar diretamente pela rede interna. Nesse caso, utilize um dos métodos a seguir para resolver o problema:
-
Método 1:
-
Método 2:
Utilize o endpoint público da instância RDS para conectar a instância ECS à instância RDS pela Internet. Este método não oferece desempenho ideal nem alta segurança e estabilidade. Para obter mais informações, consulte Solicitar ou liberar um endpoint público.
-
Método 3:
Se o tipo de rede da instância RDS e da instância ECS for virtual private cloud (VPC), use uma instância Cloud Enterprise Network (CEN) para conectar as VPCs das instâncias entre regiões. Para obter mais informações, consulte Conectar múltiplas VPCs usando redes baseadas em cenários.
-
-
Certifique-se de que a instância ECS e a instância RDS residam em VPCs ou na rede clássica.
Se uma instância residir na rede clássica e a outra em uma VPC, utilize um dos métodos a seguir para resolver o problema:
ImportanteOs recursos da Alibaba Cloud que utilizam o tipo de rede clássica estão sendo descontinuados. Se suas instâncias RDS ou ECS usam a rede clássica, altere o tipo de rede das instâncias para VPC. Para obter mais informações, consulte [[Alteração de Produto] Descontinuação da rede clássica para ApsaraDB RDS](t2746362.xdita#) e Descontinuação de instâncias ECS de rede clássica.
-
Métodos adequados para cenários em que a instância ECS reside em uma VPC e a instância RDS reside na rede clássica:
Método 1: Migre a instância RDS da rede clássica para a VPC onde reside a instância ECS a ser conectada. Este é o método recomendado. Para obter mais informações, consulte Alterar o tipo de rede.
Método 2: Utilize o endpoint público da instância RDS para conectar a instância ECS à instância RDS pela Internet. Esta opção não garante desempenho ideal nem alta segurança e estabilidade. Para obter mais informações, consulte Solicitar ou liberar um endpoint público.
-
Métodos adequados para cenários em que a instância ECS reside na rede clássica e a instância RDS reside em uma VPC:
Método 1: Migre a instância ECS da rede clássica para a VPC onde reside a instância RDS a ser conectada. Esta é a abordagem recomendada. Clique em View Connection Details no lado direito da página Network Type para visualizar o ID da VPC onde a instância RDS reside. Para obter mais informações, consulte Migrar instâncias ECS de uma rede clássica para uma VPC.
-
Método 2: Use o recurso ClassicLink para estabelecer uma conexão de rede interna entre a instância ECS do tipo rede clássica e a instância RDS do tipo VPC. Para obter mais informações sobre o recurso ClassicLink, consulte Ativar ClassicLink.
NotaSe a conexão de rede interna entre a instância ECS do tipo rede clássica e a instância RDS do tipo VPC não puder ser estabelecida após o uso do recurso ClassicLink, resolva o problema seguindo as descrições em Solucionar problemas de conectividade entre uma rede clássica e uma VPC após estabelecer uma conexão ClassicLink.
Método 3: Utilize o endpoint público da instância RDS para conectar a instância ECS à instância RDS. Esta alternativa não proporciona desempenho ideal nem alta segurança e estabilidade. Para obter mais informações sobre como solicitar um endpoint público, consulte Solicitar ou liberar um endpoint público.
-
-
Se a instância ECS e a instância RDS usarem o tipo de rede VPC, verifique se ambas residem na mesma VPC.
Caso a instância ECS e a instância RDS estejam em VPCs diferentes, adote um dos métodos abaixo para solucionar a questão:
Método 1: Migre a instância ECS para a VPC onde a instância RDS reside. Esta é a solução recomendada. Para obter mais informações, consulte Alterar VPC da instância.
Método 2: Migre a instância RDS para a VPC onde a instância ECS reside. Para obter mais informações, consulte Alterar a VPC e o vSwitch.
Método 3: Crie uma instância CEN para estabelecer uma conexão entre as duas VPCs. Para obter mais informações, consulte Usar CEN para habilitar comunicação de rede intra-região.
Método 4: Use o endpoint público da instância RDS para conectar a instância ECS à instância RDS. Esse caminho não entrega desempenho otimizado nem elevada segurança e estabilidade. Para saber mais sobre como solicitar um endpoint público, consulte Solicitar ou liberar um endpoint público.
-
Verifique se a entrada
0.0.0.0foi adicionada a uma lista de permissões de endereços IP da instância RDS. O formato válido é0.0.0.0/0.Importante0.0.0.0/0indica que todos os dispositivos podem acessar a instância RDS. Isso pode causar riscos potenciais à segurança. Proceda com cautela. Valide se o endereço IP e o número da porta da instância RDS estão configurados corretamente para a instância ECS. Para obter mais informações, consulte Visualizar ou modificar endpoints e portas.
Problemas que impedem a conexão de um dispositivo externo à instância ECS a uma instância RDS pela Internet
Recomendamos usar um nome de domínio interno em vez de um endereço IP para acessar a instância RDS. O endereço IP pode mudar conforme a instância RDS é migrada.
A conexão de um dispositivo que não seja uma instância ECS a uma instância RDS só é possível pela Internet. Se a conexão falhar, execute as etapas a seguir para resolver o problema:
-
Verifique se o endpoint usado para a conexão é o endpoint interno da instância RDS.
Altere o endpoint para o endpoint público da instância RDS. Para obter mais informações, consulte Visualizar ou modificar endpoints e portas.
NotaPara conectar um dispositivo que não seja uma instância ECS ou o Data Management (DMS) à instância RDS pela rede interna, utilize circuitos Express Connect. Para obter mais informações, consulte Conexão via circuito Express Connect.
Confira se o endereço IP do dispositivo foi adicionado a uma lista de permissões de endereços IP da instância RDS. Caso o endereço IP do dispositivo não esteja incluído, adicione-o a uma lista de permissões de endereços IP da instância RDS. Para obter mais informações, consulte Configurar uma lista de permissões de endereços IP.
-
A lista de permissões está definida como
0.0.0.0. O formato válido é0.0.0.0/0.Importante0.0.0.0/0indica que todos os dispositivos podem acessar a instância RDS. Isso pode gerar riscos potenciais à segurança. Proceda com cautela. -
Se o endereço IP do dispositivo já estiver em uma lista de permissões de endereços IP da instância RDS, a falha na conexão provavelmente ocorre porque o endereço IP público do dispositivo adicionado à lista está incorreto. Esse problema acontece por um dos seguintes motivos:
O endereço IP público muda dinamicamente.
A ferramenta ou site usado para consultar endereços IP públicos retorna resultados imprecisos.
NotaPara obter mais informações sobre como obter o endereço IP público, consulte IP público do cliente para SQL Server.
Escopo de aplicação
ApsaraDB RDS for SQL Server













