更新时间:2024-10-22 GMT+08:00
RDS绑定公网IP后无法ping通的解决方案
场景排查
- 检查安全组规则。
- 检查“网络ACL”规则。
- 相同区域主机进行ping测试。
解决方案
- 检查安全组规则。
- 登录管理控制台。
- 单击管理控制台左上角的,选择区域。
- 单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。
- 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“概览”页面。
- 在“安全组”处,单击安全组名称,进入安全组页面。
- 检查弹性云服务器网卡对应的安全组是否放通了“入方向”的“ICMP”规则。
表1 安全组规则 放向
类型
协议和端口
原地址
入方向
IPv4
Any:Any
0.0.0.0/0
0.0.0.0/0表示所有IP地址
入方向
IPv4
ICMP:Any
0.0.0.0/0
0.0.0.0/0表示所有IP地址
- 检查“网络ACL”规则。
- 排查“网络ACL”是否放通。查看“网络ACL”状态,查看当前是开启状态还是关闭状态。
- 检查“弹性公网IP”绑定的网卡是否在“网络ACL”关联的子网下。
- 若“网络ACL”为“开启”状态,需要添加ICMP放通规则进行流量放通。
需要注意“网络ACL”的默认规则是丢弃所有出入方向的包,若关闭“网络ACL”后,其默认规则仍然生效。
- 相同区域主机进行ping测试。
父主题: 数据库连接