¿Por qué no puedo hacer ping a mi EIP después de vincularlo a una instancia de base de datos?
Localización de fallas
- Compruebe las reglas del grupo de seguridad.
- Compruebe las ACL de red.
- Haga ping a la EIP afectado de otro ECS en la misma región.
Solución
- Compruebe las reglas del grupo de seguridad.
- Inicie sesión en la consola de gestión.
- Haga clic en en la esquina superior izquierda y seleccione una región y un proyecto.
- Haga clic en en la esquina superior izquierda de la página y seleccione Databases > Relational Database Service.
- En la página Instances, haga clic en la instancia de base de datos de destino.
- En el área Connection Information, haga clic en el grupo de seguridad.
- Compruebe si el grupo de seguridad NIC de ECS permite el tráfico ICMP entrante.
Tabla 1 Reglas de grupos de seguridad Dirección
Tipo
Rango de protocolo/puerto
Dirección de IP de origen
Inbound
IPv4
Any: Any
0.0.0.0/0
(all IP addresses)
Inbound
IPv4
ICMP: Any
0.0.0.0/0
(all IP addresses)
- Compruebe las ACL de red.
- Compruebe el estado de la ACL de la red.
- Compruebe si la NIC a la que el EIP enlazado pertenece a la subred asociada a la ACL de la red.
- Si la ACL de red está habilitada, agregue una regla ICMP para permitir el tráfico.
La regla ACL de red predeterminada deniega todos los paquetes entrantes y salientes. Si la ACL de red está deshabilitada, la regla predeterminada todavía tiene efecto.
- Haga ping a la EIP afectado de otro ECS en la misma región.
Utilice otro ECS en la misma región para hacer ping a la EIP. Si la EIP se puede hacer ping, la red virtual es normal. Póngase en contacto con el servicio de atención al cliente.