Есть ли способ сделать AWS RDS Public Accessibility = Нет, но все еще доступным вне экземпляра EC2?

0

По причинам, связанным с управлением, мне нужна опция Public Accessibility, установленная на "Нет" для RDS.

Тем не менее, мы также рассматриваем возможность доступа к RDS с наших локальных устройств. Единственный способ сделать это - выбрать "Да" в "Общедоступной доступности". Конечно, группы VPC, Gateway, Subnet и Security уже настроены с соответствующими общедоступными компонентами, поэтому, вероятно, работает опция Yes.

Но в тот момент, когда мы установили значение "Нет", только экземпляры EC2 теперь могут подключаться к базе данных.

Есть ли способ обойти это или это действительно то, что флаг Public Accessibility делает по замыслу?

Заранее спасибо.

  • 1
    Вы должны настроить VPN-соединение с вашим VPC
  • 0
    Ах, я полностью забыл об этом варианте. Я посмотрю, все ли в порядке с настройкой VPN.
Теги:
amazon-web-services
amazon-vpc
aws-security-group
rds

2 ответа

2
Лучший ответ

Да Флаг общедоступной доступности запрещает доступ к RDS напрямую через Интернет, но вы можете получить косвенный доступ через сервер перемычек (например, ssh bashtion), который находится в общедоступной подсети. Большинство популярных редакторов Mysql UI, таких как sequel pro, имеют встроенную опцию для конфигурации ssh, используя эту опцию, вы можете получить доступ к RDS с локальных устройств. Вы также можете настроить туннелирование на бастион.

0

Если для параметра " Общедоступная доступность" установлено значение "Нет", доступ из Интернета запрещен. Существует множество способов подключения вашей RDS к вашей локальной сети.

  1. Добавьте ваш публичный IP в группу безопасности вашего экземпляра базы данных rds

  2. Прыжок Сервер/Бастион

  3. VPN/Direct Connect

Вы спрашиваете о лучшем подходе, как это обезопасить. Лучший вариант - №3. Но для этого вам нужно будет создать экземпляр вашей базы данных в частной подсети.

Как?

Перейдите к RDS> Группы подсетей. Создать группу подсетей БД. Выберите свой VPC и частную подсеть для использования.

Ещё вопросы

Сообщество Overcoder
Наверх
Меню