আমি সেট আপ করার পরে কেন আমি অ্যামাজন আরডিএসের সাথে সংযোগ রাখতে পারি না?


43

সুতরাং, আমি সবেমাত্র অ্যামাজন আরডিএস অ্যাকাউন্ট তৈরি করেছি। এবং আমি ডাটাবেস একটি উদাহরণ শুরু।

The "endpoint" is:
abcw3n-prod.cbmbuiv8aakk.us-east-1.rds.amazonaws.com

গ্রেট! এখন আমি এটির সাথে আমার অন্য ইসি 2 উদাহরণগুলির সাথে সংযোগ স্থাপনের চেষ্টা করি।

mysql -uUSER -pPASS -habcw3n-prod.cbmbuiv8aakk.us-east-1.rds.amazonaws.com

কিন্তু কিছুই কাজ করে না এবং এটি কেবল স্তব্ধ হয়ে যায়।

আমি এটি পিং করার চেষ্টা করেছি, এবং কিছুই কাজ করে না। কিছুই ঘটেনি.

আমার কি কিছু সেটিংস পরিবর্তন করার দরকার আছে?

উত্তর:


45

ডিফল্টরূপে আরডিএস এমন কোনও সংযোগের অনুমতি দেয় না যা সিকিউরিটি গ্রুপের (এসজি) মধ্যে নির্দিষ্ট নয়। আপনি সিআইডিআর ঠিকানার ভিত্তিতে বা অ্যামাজন অ্যাকাউন্ট নম্বরের ভিত্তিতে মঞ্জুরি দিতে পারবেন যা এই অ্যাকাউন্টের অধীনে যে কোনও ইসি 2 এটি অ্যাক্সেস করার অনুমতি দেবে।


27

এটি "স্রেফ ঝুলন্ত" কারণ আপনি অন্য উদাহরণ থেকে মাইএসকিউএল সংযোগগুলি গ্রহণ করতে ফায়ারওয়ালটি কনফিগার করেছেন না, যেমন প্যাকেটটি ফায়ারওয়াল স্তরে ফেলে দেওয়া হচ্ছে এটি সমাধান করার জন্য:

  1. আপনার এডাব্লুএস কনসোলের দিকে যান
  2. ইসি 2 ট্যাব
  3. আপনার মাইএসকিউএল সার্ভারের সুরক্ষা গোষ্ঠীটি নোট করুন (আপাতত এই এসজি-এমওয়াইএসকিউএলকে কল করুন)
  4. কনসোলের বামে সুরক্ষা গোষ্ঠীগুলিতে ক্লিক করুন
  5. SG-MYSQL কেন্দ্রের মেনুতে আপনার গোষ্ঠীটি ক্লিক করুন
  6. ইনবাউন্ড ট্যাব ক্লিক করুন
  7. তালিকা থেকে মাইএসকিউএল নির্বাচন করুন, আপনার ক্লায়েন্ট সার্ভারের বিশদ যুক্ত করুন এবং নিয়মটি সংরক্ষণ করুন

দ্রষ্টব্য সার্ভারের উত্স আইপিটি আপনার ইলাস্টিক আইপি হবে না (বেশিরভাগ ক্ষেত্রেই) আপনার ডিভাইসে অভ্যন্তরীণ আইপি থাকবে (লিনাক্সের উপর ifconfig আপনাকে এটি দেখিয়ে দেবে)।


1
আমি এটি আমার ইসি 2 সার্ভারে করেছি। আমি সমস্ত স্ট্যান্ডার্ড বন্দর খুলেছি।
অ্যালেক্স

1
আমার ইসি 2 উদাহরণ নেই এবং আমার আরডিএস বাইরের জগতের সাথে এটি না করা পর্যন্ত সংযোগ করতে পারে না।
উমাইর এ।

1
ইলাস্টিক আইপি ব্যবহারের দুর্দান্ত পয়েন্ট!
ব্যবহারকারী1641443

1
এর জন্য ধন্যবাদ. ওয়াকথ্রু সমস্ত পার্থক্য তৈরি করেছে!
মিঃ টি

1
এটিকে আপভোট করার জন্য সার্ভারের ত্রুটিতে একটি অ্যাকাউন্ট তৈরি করা হয়েছে। ধন্যবাদ.
ক্যাপ্টেনমারভেল

7

সুরক্ষা গোষ্ঠীগুলি সম্পর্কে এখানে প্রচুর কথা বলা হয়েছে তবে তা পরীক্ষা করে দেখুন:

  • সম্পর্কিত সাবনেটগুলি কি সঠিকভাবে কনফিগার করা আছে?
  • যথাযথভাবে কনফিগার করা আছে বলে মনে হচ্ছে কোনও রাউটিং গ্রুপের সাবনেটস অংশ (ইন্টারনেট গেটওয়ে নির্দিষ্ট, ইত্যাদি?)
  • আরডিএস কি বলে যে এটি প্রকাশ্যে অ্যাক্সেসযোগ্য?
  • এবং অবশ্যই আরডিএস সিকিউরিটি গ্রুপ এবং ইসি 2 সিকিউরিটি গ্রুপ পরীক্ষা করে দেখুন
    • আপনার আসল উত্স আইপি কোনও অভ্যন্তরীণ আইপি (কোনও ভিপিসির মাধ্যমে অভ্যন্তরীণভাবে অ্যাক্সেস করা থাকলে) বা একটি বাহ্যিক আইপি (যা কোনও রাউটারের আইপি হতে পারে, বা ইসি 2 উদাহরণের আইটেম আইপি হতে পারে যা এর লোড ব্যালেন্সার / ইলাস্টিক আইপি থেকে আলাদা) হতে ভুলবেন না - সমস্যা সমাধানের জন্য, আপনি সমস্ত আইপি এবং পোর্টগুলিতে অ্যাক্সেসের অনুমতি দেওয়ার চেষ্টা করতে পারেন।

(রাউটিং গ্রুপটি আমার সমস্যা ছিল; একটি নতুন সাবনেট তৈরি করার সময়, আমি এটিকে একটি গেটওয়ে সহ একটি রাউটিং গ্রুপে যুক্ত করতে অবহেলা করেছি))


স্পষ্ট করার জন্য: আরডিএস সাবনেট গ্রুপে আপনি যে সমস্ত সাবনেট বেছে নিয়েছেন তাদের ইন্টারনেট গেটওয়ে নির্দিষ্ট করে রাউটিং টেবিল থাকা উচিত। আমার সমস্যাটি ছিল যে আমি যে দুটি সাবনেট বেছে নিয়েছি সেগুলি ছিল আমার "বেসরকারী" সাবনেট, যেটি ইন্টারনেট গেটওয়ের চেয়ে আউটবাউন্ড ট্র্যাফিকের জন্য একটি এনএটি গেটওয়ে নির্দিষ্ট করেছিল এবং আরডিএস সে সাবনেটগুলির মধ্যে একটিতে একটি সার্ভার বেছে নেওয়ার জন্য ঘটেছে। : যদি আপনি রাউটিং সাথেও পরিচিত না হন এই নিবন্ধটি উল্লেখ medium.com/@mda590/aws-routing-101-67879d23014d
timetofly

আমি @ টাইমফ্লাইয়ের মতো একই সমস্যা দ্বারা প্রভাবিত ছিলাম। আমার একটি অফ-অফ চাকরী ছিল যা আমি ইসিএস ফারগেটে চালানোর সিদ্ধান্ত নিয়েছিলাম, যার জন্য ফাইলগুলি ডাউনলোড করার জন্য একটি NAT দরকার required নেট সেটআপ করা আমার ল্যাপটপ থেকে আরডিএসের সাথে আমার সংযোগটি ভেঙে দিয়েছে। কাজ শেষ হয়ে গেলে আমি আমার সাবনেটগুলিকে কেবলমাত্র ইন্টারনেট গেটওয়ে ব্যবহার করতে আপডেট করেছিলাম এবং আমি যেতে ভালই লাগলাম।
ভিটেল 232

4

সংশোধন করা হয়েছে।

ডিবি এর অধীনে সুরক্ষা গোষ্ঠীগুলিতে এর প্রবেশাধিকার দিতে হয়েছিল ...


6
আপনি অ্যাক্সেস মঞ্জুর করার জন্য যা করেছেন তা কী বিশদভাবে বলতে পারেন?
ডেভিড সিসনকা

1
আমার ডাটাবেসের একটি নিয়ম সহ একটি সুরক্ষা গোষ্ঠী রয়েছে। 1433 বন্দর থেকে যে কোনও থেকে অ্যাক্সেসের অনুমতি দিন I আমি সংযোগ করতে পারছি না
মফিন ম্যান

1

আমারো একই ইস্যু ছিল ;

  1. সুরক্ষা গোষ্ঠী> আরডিএস-লঞ্চ-উইজার্ড (বা কোনও নাম যা ডিবি এসজির জন্য বেছে নেওয়া হয়েছিল)
  2. ইনবাউন্ড ট্যাব> সম্পাদনা নির্বাচন করুন
  3. নতুন ভূমিকা যোগ করুন
  4. মাইএসকিউএল
  5. উত্স -> আওস ভিএম আইপি sertোকান (উদা: 12.3.14.80/32)

আমার জন্য কাজ ...


1

অ্যাক্সেসটি লক ডাউন করার আগে পরীক্ষার জন্য সম্পূর্ণ সুরক্ষা খোলার প্রয়াসে, আমার ডাটাবেস উদাহরণ এবং আমার ইসি 2 উদাহরণ একই সুরক্ষা গোষ্ঠী ব্যবহার করেছে এবং যে কোনও জায়গা থেকে সংযোগের অনুমতি দেওয়ার জন্য ইনবাউন্ড এবং আউটবাউন্ড পোর্ট 3306 উভয়ই কনফিগার করা হয়েছিল। সমস্যা - আমি আমার নোটবুক থেকে অরোরার সাথে সংযোগ করতে সক্ষম হয়েছিলাম তবে আমার ইসি 2 উদাহরণ থেকে অদ্ভুতভাবে যথেষ্ট নয়, যেন ইসি 2 উদাহরণটি কোথাও নেই। সমাধানটি ছিল আরেকটি ইনবাউন্ড মাইএসকিএল / অরোরা বিধি যুক্ত করা এবং অন্তর্মুখী সংযোগগুলির উত্স হিসাবে সেই একই সুরক্ষা গোষ্ঠী আইডি নির্দিষ্ট করে । আমার সুরক্ষা গোষ্ঠীর একটি নিয়ম রয়েছে যা নিজেকে বোঝায় এবং আমি আমার নোটবুক বা আমার ইসি 2 উদাহরণ থেকে সংযোগ করতে পারি।


-3

মাইএসকিএল অভ্যন্তরীণ নিয়ম নীচের মত হওয়া উচিত

ভাবমূর্তি এটিই সুরক্ষা গোষ্ঠীর সমস্যা।


3
বছরের পর বছর ধরে যে একই উত্তর রয়েছে তার সাথে উত্তর দেওয়ার জন্য আপনি পাঁচ বছরের পুরানো প্রশ্নটি ঘাড়ে ফেলার কারণ আছে কি? 0.0.0.0/0অ্যাক্সেস দেওয়া 3306কোনও দুর্দান্ত ধারণা নয়।
ceejayoz

আমি ব্যবহারকারীদের তাদের কী পরিবর্তন করতে হবে এবং কীভাবে তারা পরিবর্তন করতে পারে তা দেখানোর চেষ্টা করেছি, আপনি জানেন আমার মতো অনেক ব্যবহারকারী আছেন উপরের উত্তরগুলি পড়ে সমস্যাটি সমাধান করতে পারবেন না। এটি আপনাকে সাহায্য নাও করতে পারে তবে ব্যবহারকারীরা এটির সন্ধান করছেন। আপনি ডাউন ভোটটি দিয়েছেন কারণ এটি আপনাকে সহায়তা করে না।
নির্মল ধারা

3
আমার ডাউনটি এই কথাটি এসেছে যে লোকেরা পুরো ইন্টারনেটটিতে মাইএসকিউএল খুলতে পারে open এটি একটি বিপজ্জনক পদ্ধতির।
সেজেজোজ

আমি বুঝতে পেরেছি. আমি কেবল সেই জায়গাটি দেখাই যেখানে তারা সুরক্ষা গোষ্ঠীগুলি সম্পাদনা করতে পারে, তারা ড্রপডাউন থেকে যা খুশি তা চয়ন করতে পারে।
নির্মল ধারা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.