Descrição do problema
Ao conectar a uma instância RDS, uma das seguintes mensagens de erro é exibida:
ERROR 1045 (HY000): #28000ip not in whitelist
ERROR 2801 (HY000): #RDS00ip not in whitelist, client ip is XXX
Caixa de diálogo de nova solução
Consulte os métodos a seguir para resolver o problema:
A lista de permissões contém apenas o endereço IP padrão 127.0.0.1. Esse endereço indica que nenhum dispositivo pode acessar sua instância RDS. Adicione o endereço IP do dispositivo à lista de permissões. Para mais informações, consulte configurar uma lista de permissões.
-
A lista de permissões está definida como
0.0.0.0. O formato correto é0.0.0.0/0.NotaEsse endereço IP permite que qualquer dispositivo acesse a instância RDS. Use-o com cautela.
-
Se o modo de lista de permissões aprimorado estiver ativado, execute as verificações a seguir:
Se a instância RDS reside em uma VPC e é acessada pelo endpoint interno, confirme que o endereço IP interno da instância ECS foi adicionado à lista de permissões de IP rotulada default VPC.
Se a instância RDS reside na rede clássica e é acessada pelo endpoint interno, confirme que o endereço IP interno da instância ECS foi adicionado à lista de permissões de IP rotulada default Classic Network.
Para que a instância ECS se comunique com a instância RDS via Internet, confirme que o endereço IP público da instância ECS foi adicionado ao IP Group da rede clássica. O grupo VPC não pode ser usado para comunicação via Internet.
-
Os endereços IP públicos adicionados à lista de permissões são inválidos. Esse problema pode ocorrer pelos seguintes motivos:
Os endereços IP públicos mudam dinamicamente.
-
A ferramenta ou o site usado para consultar endereços IP públicos retorna resultados imprecisos.
NotaAcesse o link a seguir para confirmar o endereço IP de rede pública do dispositivo.
Após adicionar os endereços IP de instâncias ECS ou servidores locais à lista de permissões do banco de dados, o sistema pode retornar o erro "ip not in whitelist" ao tentar conectar ao banco de dados a partir dessas instâncias. Isso pode ocorrer porque as instâncias ECS ou os servidores criados pelo usuário passam por um servidor proxy ao se conectar ao banco de dados, e o endereço IP recebido pelo banco de dados é o endereço IP do proxy. Defina a lista de permissões com o endereço IP de saída do servidor ECS ou com o endereço IP do proxy de saída do servidor criado pelo usuário.
Escopo de aplicação
ApsaraDB RDS for MySQL
ApsaraDB RDS for SQL Server
ApsaraDB RDS for PostgreSQL