【问题标题】:How can I create a VPC for EBS and RDS?如何为 EBS 和 RDS 创建 VPC?
【发布时间】:2020-11-07 19:10:43
【问题描述】:

我制作了一个 Django 应用程序并将其部署在 Elastic Beanstalk 上。我也用RDS 创建了一个 Postgres 数据库。我想将这两个都添加到VPC

我使用 VPC 向导(具有公共和私有子网的 VPC)创建了 VPC:顾名思义,它创建了一个公共和一个私有 VPC .

有人告诉我here 我需要为 RDS 添加第二个私有子网。现在我有:

1 public subnet (10.0.0.0/24)
2 private subnets (10.0.1.0/24 and 10.0.10.0/24)

我也从here 知道我需要“修改新私有子网的路由表以指向 NAT 网关”。但是,我不确定这意味着什么。现在,这是我的路由表的样子:

One for the public subnet
One for the private subnet (main)

另外,配置后,我需要做什么才能将我的 RDS 添加到此?我应该只用这两个私有子网创建一个子网组并在配置 RDS 时设置它吗?我想我知道如何使用 CLI 进行 EBS。

如果您需要更多信息,请告诉我!谢谢!

【问题讨论】:

    标签: amazon-web-services amazon-elastic-beanstalk amazon-vpc


    【解决方案1】:

    对于私有子网,您的路由表应将 0.0.0.0/0 指向 NAT 网关,如屏幕截图所示:

    用于测试的 RDS 示例 SG:

    【讨论】:

    • @NGI 没问题。创建 RDS 时,我还添加了子网组的屏幕截图。在组中,您需要指定您的两个私有子网。
    • 我成功创建了子网组并用它创建了一个RDS postgres db!!非常感谢您迄今为止的帮助!下一步是制作一个 EBS 应用程序并将其添加到 VPC,然后将 rds db 连接到它吗?
    • @NGI 很高兴听到。可能需要调整安全组:-) 具体来说,您的 RDS 的安全组必须允许来自您的 EB 实例的安全组的入站访问。
    • @NGI 作为测试的快速修复,您可以添加入站规则,RDS 的 SG 允许来自 VPC 的 CIDR (10.0.0.0/16) 的流量。这样,子网中的任何实例,包括 EB 实例,都将能够连接到 rds。我添加了规则的示例屏幕截图。
    • @NGI 理论上是的,但在实践中有些东西不起作用,配置错误或遗漏。这是正常的。但你很接近 :-) 手指交叉 :-)
    猜你喜欢
    • 2020-11-09
    • 1970-01-01
    • 2017-03-18
    • 1970-01-01
    • 2014-05-13
    • 1970-01-01
    • 2021-03-14
    • 1970-01-01
    • 2020-11-15
    相关资源
    最近更新 更多