0
我有一個在VPC的私有子網中運行的AWS RDS實例。我想我的EC2機器運行在公共子網上,可以通過SSL訪問它(而不是SSH,就像我看到的人們所建議的那樣,我想通過SSL直接從代碼訪問它)。通過SSL從公共子網上的ec2訪問私有子網上的RDS數據庫
有沒有辦法做到這一點?
我有一個在VPC的私有子網中運行的AWS RDS實例。我想我的EC2機器運行在公共子網上,可以通過SSL訪問它(而不是SSH,就像我看到的人們所建議的那樣,我想通過SSL直接從代碼訪問它)。通過SSL從公共子網上的ec2訪問私有子網上的RDS數據庫
有沒有辦法做到這一點?
只要EC2實例在同一個VPC中,它應該可以直接訪問RDS實例。您只需打開分配給RDS實例的安全組,以允許來自EC2實例的入口。
我認爲你有SSH隧道(當兩臺服務器在同一VPC中時不需要)和SSL數據庫連接混淆。在這種情況下,SSH和SSL將完全不相關。
SSL連接支持將是您正在使用的特定數據庫引擎的功能。如果您的數據庫配置爲支持SSL連接,那麼您應該能夠將您的EC2實例上運行的數據庫客戶端軟件配置爲在創建與數據庫的連接時使用SSL。
http://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL.html –
@ Michael-sqlbot謝謝。我不知道所有這些信息都集中在一個地方。 –