RDS绑定公网IP后无法ping通的解决方案
场景排查
- 检查安全组规则。
- 检查“网络ACL”规则。
- 相同区域主机进行ping测试。
解决方案
- 检查安全组规则。
- 登录管理控制台。
- 单击管理控制台左上角的
,选择区域。
- 单击页面左上角的
,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。
- 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“概览”页面。
- 在“安全组”处,单击安全组名称,进入安全组页面。
- 检查安全组是否放通了“入方向”的“ICMP”规则。
表1 安全组规则 方向
策略
类型
协议端口
源地址/目的地址
描述
入方向
允许
IPv4
ICMP:全部
源地址:0.0.0.0/0
放通安全组内RDS的ICMP(全部)端口,用于外部通过ping命令测试RDS的网络连通性。
- 检查“网络ACL”规则。
- 排查“网络ACL”是否放通。查看“网络ACL”状态,查看当前是开启状态还是关闭状态。
- 检查“弹性公网IP”绑定的网卡是否在“网络ACL”关联的子网下。
- 若“网络ACL”为“开启”状态,需要添加ICMP放通规则进行流量放通。
需要注意“网络ACL”的默认规则是丢弃所有出入方向的包,若关闭“网络ACL”后,其默认规则仍然生效。
- 相同区域主机进行ping测试。