Todos os produtos
Search
Central de documentação

:Erro "ip not in whitelist" ao conectar ECS ao RDS pela intranet

Última atualização: Jun 26, 2026

Descrição do problema

Ao conectar a uma instância RDS, uma das seguintes mensagens de erro é exibida:

  • ERROR 1045 (HY000): #28000ip not in whitelist

  • ERROR 2801 (HY000): #RDS00ip not in whitelist, client ip is XXX

Caixa de diálogo de nova solução

Consulte os métodos a seguir para resolver o problema:

  • A lista de permissões contém apenas o endereço IP padrão 127.0.0.1. Esse endereço indica que nenhum dispositivo pode acessar sua instância RDS. Adicione o endereço IP do dispositivo à lista de permissões. Para mais informações, consulte configurar uma lista de permissões.

  • A lista de permissões está definida como 0.0.0.0. O formato correto é 0.0.0.0/0.

    Nota

    Esse endereço IP permite que qualquer dispositivo acesse a instância RDS. Use-o com cautela.

  • Se o modo de lista de permissões aprimorado estiver ativado, execute as verificações a seguir:

    • Se a instância RDS reside em uma VPC e é acessada pelo endpoint interno, confirme que o endereço IP interno da instância ECS foi adicionado à lista de permissões de IP rotulada default VPC.

    • Se a instância RDS reside na rede clássica e é acessada pelo endpoint interno, confirme que o endereço IP interno da instância ECS foi adicionado à lista de permissões de IP rotulada default Classic Network.

    • Para que a instância ECS se comunique com a instância RDS via Internet, confirme que o endereço IP público da instância ECS foi adicionado ao IP Group da rede clássica. O grupo VPC não pode ser usado para comunicação via Internet.

  • Os endereços IP públicos adicionados à lista de permissões são inválidos. Esse problema pode ocorrer pelos seguintes motivos:

  • Após adicionar os endereços IP de instâncias ECS ou servidores locais à lista de permissões do banco de dados, o sistema pode retornar o erro "ip not in whitelist" ao tentar conectar ao banco de dados a partir dessas instâncias. Isso pode ocorrer porque as instâncias ECS ou os servidores criados pelo usuário passam por um servidor proxy ao se conectar ao banco de dados, e o endereço IP recebido pelo banco de dados é o endereço IP do proxy. Defina a lista de permissões com o endereço IP de saída do servidor ECS ou com o endereço IP do proxy de saída do servidor criado pelo usuário.

Escopo de aplicação

  • ApsaraDB RDS for MySQL

  • ApsaraDB RDS for SQL Server

  • ApsaraDB RDS for PostgreSQL