首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >内网和公网(均为EC2)安全组

内网和公网(均为EC2)安全组
EN

Stack Overflow用户
提问于 2019-01-31 06:52:50
回答 2查看 461关注 0票数 0

我有两个子网,公有和私有。EC2上的Web服务器位于公有子网中,MySQL数据库位于私有子网中的EC2服务器上。我们决定不使用RDS。

对于RDS,内网入站规则为MySQL/Aurora。如果MySQL位于私有子网中的EC2实例上,应该是什么?

我在尽力保证它的安全。

EN

回答 2

Stack Overflow用户

发布于 2019-01-31 07:03:52

这完全是一回事。"MySQL/Aurora“只是端口3306的标签。

然后,您可以对EC2上的RDS或自我管理的MySQL服务器使用相同的安全组。

票数 1
EN

Stack Overflow用户

发布于 2019-01-31 07:35:31

您应该使用两个安全组:

  • Application-SG:允许入站访问您的应用程序(例如端口80443)。将安全组与应用程序server(s).
  • Database-SG:允许入站访问端口3306 上的源设置为MySQL -SG的应用程序应用程序相关联。将安全组与运行数据库的实例关联。

也就是说,Database-SG允许来自Application-SG的入站流量3306。这将允许来自与Application-SG关联的任何应用程序服务器的入站流量。

顺便说一句,您真的应该考虑使用RDS,即使只是为了使备份更容易。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54450778

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档