【问题标题】:Using AWS CDK and RDS (Aurora), where can I change the Certificate authority?使用 AWS CDK 和 RDS (Aurora),我可以在哪里更改证书颁发机构?
【发布时间】:2019-10-11 11:08:44
【问题描述】:

我正在使用来自@aws-cdk/aws-rdsthe DatabaseCluster Construct 设置数据库集群(Aurora MySQL 5.7)。

我的问题,我可以在设置中的哪里更改证书权限?我想以编程方式设置数据库以使用rds-ca-2019 而不是rds-ca-2015。请注意,我想使用 CDK 更改此设置,而不是通过“单击 AWS GUI”。

下图显示了我所指的设置。

我一直在浏览 RDS CDK 的文档,并尝试在 Google 上搜索,但没有成功。

顺便说一句,我当前的配置看起来有点像这样:

const cluster = new rds.DatabaseCluster(this, 'aurora-cluster', {
    clusterIdentifier: 'aurora-cluster',
    engine: rds.DatabaseClusterEngine.AURORA_MYSQL,
    masterUser: {
        username: 'someuser',
        password: 'somepassword'
    },
    defaultDatabaseName: 'db',
    instances: 2,
    instanceIdentifierBase: 'aurora-',
    instanceProps: {
        instanceType: ...,
        vpcSubnets: {
            subnetType: ec2.SubnetType.PUBLIC,
        },
        vpc: myVpc
    },
    removalPolicy: cdk.RemovalPolicy.DESTROY,
    parameterGroup: {
        parameterGroupName: 'default.aurora-mysql5.7'
    },
    port: 3306,
    storageEncrypted: true
});

【问题讨论】:

    标签: amazon-web-services amazon-rds aws-cdk aws-certificate-manager


    【解决方案1】:

    显然 Cloudformation 不支持证书颁发机构字段,因此 CDK 也不支持。

    https://github.com/aws-cloudformation/aws-cloudformation-coverage-roadmap/issues/211

    我赞成这个问题;欢迎加入我!

    【讨论】:

      猜你喜欢
      • 2020-02-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-01-01
      • 2014-12-26
      • 2018-06-19
      • 1970-01-01
      相关资源
      最近更新 更多