1130主机'amazon-ec2-ip'不允许连接到此MySQL服务器

Kap*_*hik 6 mysql remote-access amazon-ec2 amazon-web-services

我在从另一台EC2服务器访问我的某个Amazon EC2服务器上的mysql数据库时遇到问题.我阅读了有关为从外部IP地址访问的mysql提供适当权限的各种文章,以下是我遵循的步骤:

  1. 在我的主机EC2实例上打开端口3306以允许外部Mysql连接.
  2. 在文件/etc/mysql/my.cnf中,将"bind-address"从"127.0.0.1"更改为"0.0.0.0".
  3. 使用root打开mysql,并执行以下命令:GRANT ALL PRIVILEGES on .to worker @'ec2-ip-address'通过'密码'识别;

根据我阅读的所有博客/文章,这应该已经解决了问题,但我不断收到以下错误:

1130  Host 'amazon-ec2-ip' is not allowed to connect to this MySQL server
Run Code Online (Sandbox Code Playgroud)

我为EC2实例提供的IP地址是在创建实例时生成的弹性IP.为了验证问题是否特定于EC2,我尝试对不同的"静态IP地址"执行命令"3".现在,这对我有用(即我能够从该远程服务器登录到mysql主机),因此可以肯定上述步骤是正确的.

为什么Amazon EC2 IP地址不起作用?

Kap*_*hik 6

发布此问题后,当我工作时,我意识到我什至无法 ping 到 EC2 服务器或 telnet 到它。所以一些基本的东西一定是错的。最后一个朋友帮我解决了这个问题。正如我所料,该问题非常特定于 EC2。

详细情况如下:

当我们创建一个 EC2 实例时,我们会得到一个类似于:ec2-XX-XXX-XXX-XX.ap-southeast-1.compute.amazonaws.com 的外部 IP 地址

在 mysql 中设置权限时,我将权限授予上述 IP 地址,即:

GRANT ALL PRIVILEGES on . to worker@'ec2-XX-XXX-XXX-XX.ap-southeast1.compute.amazonaws.com' IDENTIFIED BY 'password';
Run Code Online (Sandbox Code Playgroud)

当您尝试从另一个本地 EC2 实例与 EC2 实例通信时,这不起作用。为此,您需要提供 EC2 实例的“内部 ip 地址”,可以使用 ip 命令找到该地址:

ipa:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN 
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host 
valid_lft forever preferred_lft forever

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether 12:31:41:02:58:47 brd ff:ff:ff:ff:ff:ff
inet **XX.XX.XX.XXX/23** brd YY.YYY.YY.YYY scope global eth0
inet6 fe80::1031:41ff:fe02:5847/64 scope link 
valid_lft forever preferred_lft forever
Run Code Online (Sandbox Code Playgroud)

为了使事情正常工作,您需要授予 IP 地址的权限 --“XX.XXX.XX.XXX/23”,它应该可以工作。同样,在连接“mysql”数据库时,提供给 mysql 命令的主机名也应该是主机 EC2 实例的“内部 ip 地址”。