보안 그룹

보안 그룹

EC2 인스턴스에서 MySQL에 연결하려고 합니다. RDS가 ​​아닙니다.

보안 그룹

인바운드

TCP (6) 9090 aaa.bbb.ccc.ddd/32 Openfire / Admin Con...
TCP (6) 5222 0.0.0.0/0          Openfire / Client to...
TCP (6) 3306 0.0.0.0/0

배 밖으로

관련 있는?

EC2

$ netstat -nat | grep 3306
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59134       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59142       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59140       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59136       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59138       ESTABLISHED
tcp6       0      0 127.0.0.1:59138         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59136         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59134         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59140         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59142         127.0.0.1:3306          ESTABLISHED

$ sudo ufw status
Status: inactive

$ netstat -nat | grep 9090
tcp6       0      0 :::9090                 :::*                    LISTEN

내 로컬 호스트와 함께

% nc -zv aaa.bbb.ccc.ddd 8080
nc: connectx to aaa.bbb.ccc.ddd port 8080 (tcp) failed: Connection refused

% nc -zv aaa.bbb.ccc.ddd 9090
found 0 associations
found 1 connections:
     1: flags=82<CONNECTED,PREFERRED>
    outif en7
    src aa.bb.cc.dd port 65511
    dst ee.ff.gg.hh port 9090
    rank info not available
    TCP aux info available

Connection to aaa.bbb.ccc.ddd port 9090 [tcp/websm] succeeded!

% nc -zv aaa.bbb.ccc.ddd 5222
found 0 associations
found 1 connections:
     1: flags=82<CONNECTED,PREFERRED>
    outif en7
    src aa.bb.cc.dd port 65512
    dst ee.ff.gg.hh port 5222
    rank info not available
    TCP aux info available

Connection to aaa.bbb.ccc.ddd port 5222 [tcp/jabber-client] succeeded!

% nc -zv aaa.bbb.ccc.ddd 3306
nc: connectx to aaa.bbb.ccc.ddd port 3306 (tcp) failed: Operation timed out

왜 3306 시간 초과만 발생합니까?

답변1

이것은 실제로 답변이 아니라 해결 방법입니다.

AWS가 차단하는 것 같습니다 3306. ACL과 같은 다른 구성이 무엇인지 모르겠습니다.

포트를 변경 3307하고 이에 대한 규칙을 추가했습니다. 그러면 간단하게 연결됩니다.

관련 정보