【问题标题】:RDS Security Groups Ingress ruleRDS 安全组入口规则
【发布时间】:2016-08-24 02:20:01
【问题描述】:

我正在开发包含 RDS 数据库的 CloudFormation 模板,我想将安全组附加到 RDS。有一个资源AWS::RDS::DBSecurityGroup,我想在其中编写自己的入口规则,通过附加此资源AWS::RDS::DBSecurityGroupIngress 允许来自前端实例的 MySQL 流量,但是它不显示任何属性,如 "FromPort" 、 "ToPort" 、“协议”等。

我不确定上面列出的属性是否支持。

【问题讨论】:

    标签: amazon-rds amazon-cloudformation aws-security-group


    【解决方案1】:

    来自Working with DB Security Groups:

    数据库安全组控制对不在 VPC 内的数据库实例的网络访问。

    如果您使用的是 VPC(除非您多年前进行系统设置,否则应该始终如此),您应该使用 AWS::EC2::SecurityGroup 来控制安全性。它做你想要的属性,例如:

    "InstanceSecurityGroup" : {
       "Type" : "AWS::EC2::SecurityGroup",
       "Properties" : {
          "GroupDescription" : "Allow http to client host",
          "VpcId" : {"Ref" : "myVPC"},
          "SecurityGroupIngress" : [{
                "IpProtocol" : "tcp",
                "FromPort" : "80",
                "ToPort" : "80",
                "CidrIp" : "0.0.0.0/0"
             }],
          "SecurityGroupEgress" : [{
             "IpProtocol" : "tcp",
             "FromPort" : "80",
             "ToPort" : "80",
             "CidrIp" : "0.0.0.0/0"
          }]
       }
    }
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-03-16
      • 2020-01-24
      • 2020-03-27
      • 1970-01-01
      • 1970-01-01
      • 2021-08-10
      • 1970-01-01
      相关资源
      最近更新 更多