Публичная база данных Amazon RDS?
Есть ли способ добавить групповую группу безопасности в Amazon RDS?
Я пытаюсь подключиться с EC2 под той же учетной записью, но мне не повезло с группами безопасности. Так что я прибегаю к тому, чтобы просто открыть его на данный момент.
1 ответ
Непонятно, что вы подразумеваете под "подстановочным знаком" - в группе безопасности есть два типа записей, которые вы можете сделать - блок CIDR и группа безопасности EC2:
С блоком CIDR вы указываете IP-адрес или IP-блок. Наиболее популярными блоками CIDR являются /32, который является отдельным адресом, и /24, который является блоком из 256 адресов ("класс c") - см. http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing для получения дополнительной информации. о том, как ввести свои IP-блоки. Чтобы открыть все IP-адреса (то есть "подстановочный IP-адрес"), вы можете использовать блок CIDR 0.0.0.0/0, но Amazon настоятельно рекомендует разрешить глобальный доступ к вашему экземпляру RDS http://docs.amazonwebservices.com/AmazonRDS/latest/UserGuide/Overview.RDSSecurityGroups.html однако это может быть то, что вы временно делаете, чтобы помочь отладить проблему.
С группой безопасности EC2 это фактически подстановочный знак - все экземпляры EC2, которые используют эту группу безопасности EC2, будут иметь доступ к вашему экземпляру RDS.
Документация по обновлению групп RDS находится здесь: http://docs.amazonwebservices.com/AmazonRDS/latest/UserGuide/USER_WorkingWithSecurityGroups.html
Стоит отметить, что на самом деле может потребоваться некоторое время для "авторизации" после создания записи группы безопасности RDS. Возможно, вы захотите проверить вкладку "Недавние события" в консоли AWS, чтобы увидеть ход выполнения настроек вашей группы безопасности.