数据复制服务 DRS-如何处理迁移实例和数据库网络连接异常:排查iptables设置

时间:2024-05-20 18:12:24

排查iptables设置

以源数据库为本云E CS 自建数据库为例,如果在上述的操作后,仍无法连通,此时需要额外排查iptables设置,因为HOSTGUARD服务在DRS发起频繁连接请求失败时,会将请求IP加入黑名单中。
  1. 登录弹性云服务器。
  2. 执行以下命令,排查是否有DENY相关的项目包含DRS实例的IP,一般项目名称为IN_HIDS_MYSQLD_DENY_DROP 。

    iptables --list

  3. 如果存在,执行以下命令,查询iptables入方向规则列表,获取具体规则编号(line-numbers)。

    iptables -L INPUT --line-numbers

  4. 执行以下命令,删除DRS实例的IP相关的入方向规则(注意:必须从后往前删,不然line-numbers会更新,需要重新查询)。

    iptables -D 规则项目名 具体规则编号

  5. 删除相关iptables规则后重新进行测试连接即可。
support.huaweicloud.com/drs_faq/drs_02_0100.html