【发布时间】:2019-06-28 23:55:02
【问题描述】:
我想测试一个使用数据库连接运行的 Docker 容器。该数据库是 AWS 中的 RDS 数据库实例,但它位于 私有 VPC 子网中。
是否可以从我的计算机连接到私有 VPC 子网中的 RDS 数据库实例?使用 SQL 客户端或 AWS CLI,如图所示:
【问题讨论】:
标签: database amazon-web-services vpc private-subnet
我想测试一个使用数据库连接运行的 Docker 容器。该数据库是 AWS 中的 RDS 数据库实例,但它位于 私有 VPC 子网中。
是否可以从我的计算机连接到私有 VPC 子网中的 RDS 数据库实例?使用 SQL 客户端或 AWS CLI,如图所示:
【问题讨论】:
标签: database amazon-web-services vpc private-subnet
出于明显的安全原因,无法直接连接到 AWS 上私有子网中的实例。
但是有多种方法可以实现这种连接:
设置bastion host。然后使用以下内容为您的RDS 实例创建SSH tunnel:
ssh -L 127.0.0.1:3306:rds-endpoint:3306 bastion-publi-ip
如果您想同时访问多个 RDS,第一个解决方案会更有趣,因为您不必设置多个 SSH 隧道。可以在 EC2 上手动设置 VPN 以降低定价。
第二种解决方案更易于部署且更具成本效益。
【讨论】: