【问题标题】:AWS Rds security group settings considerationAWS Rds 安全组设置注意事项
【发布时间】:2017-01-14 14:52:39
【问题描述】:

我们已经为 MS SQL 数据库设置了 RDS。我想仅限制来自我们自己的应用程序(例如网站、API 等)的数据库连接。通常我们像这样设置安全组:

问题是它允许任何人访问。我只想允许一些 IP 连接。但我无法为通过 负载均衡器 运行的 API 应用程序执行此操作,因为没有固定的 IP 地址。

有什么建议吗?

【问题讨论】:

  • 您的“网站、API 和其他”是否都在与 RDS 实例相同的 AWS 账户和区域中运行?
  • @Dusan Bajic 是的。在同一 AWS 账户和同一区域中。但可能在不同的 VPC 中。

标签: amazon-web-services amazon-rds


【解决方案1】:

不要使用 IP 限制。配置安全组规则时,您还可以在源字段中输入您希望允许访问您的 RDS 的实例的安全组 ID。

来自Adding Rules to a Security Group的示例:

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-12-26
    • 2011-07-01
    • 2014-08-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多