我們希望我們的 RDS 在 VPC 之外公開訪問,但這樣做并不安全。
有什么解決方案可以幫助我們安全地連接 RDS 嗎?
uj5u.com熱心網友回復:
您有兩個基本選項可以訪問 Amazon RDS 資料庫。您選擇哪一種取決于您的風險偏好。
選項 1:公共子網中的 RDS 資料庫
對于此選項,資料庫在公共子網中啟動,帶有Publicly Available = Yes.
為了保護資料庫,您可以將安全組配置為僅允許來自您的 IP 地址的入站訪問。
選項 2:私有子網中的 RDS 資料庫
對于此選項,資料庫在專用子網中啟動,帶有Publicly Available = No.
您將需要某種方式“連接”到 VPC,然后連接到 RDS 資料庫。連接到 VPC 的選項可能是:
- 創建一個AWS Client VPN,它允許您使用基于 OpenVPN 的 VPN 客戶端從任何位置連接到 VPC,或者
- 在公有子網中啟動 Amazon EC2 實體并使用 SSH 和埠轉發連接到它(請參閱:如何使用 SSH 隧道通過 EC2 實體連接到 RDS 實體?)
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/450570.html
