我有两个子网,公有和私有。EC2上的Web服务器位于公有子网中,MySQL数据库位于私有子网中的EC2服务器上。我们决定不使用RDS。
对于RDS,内网入站规则为MySQL/Aurora。如果MySQL位于私有子网中的EC2实例上,应该是什么?
我在尽力保证它的安全。
发布于 2019-01-31 07:03:52
这完全是一回事。"MySQL/Aurora“只是端口3306的标签。
然后,您可以对EC2上的RDS或自我管理的MySQL服务器使用相同的安全组。
发布于 2019-01-31 07:35:31
您应该使用两个安全组:
也就是说,Database-SG允许来自Application-SG的入站流量3306。这将允许来自与Application-SG关联的任何应用程序服务器的入站流量。
顺便说一句,您真的应该考虑使用RDS,即使只是为了使备份更容易。
https://stackoverflow.com/questions/54450778
复制相似问题