2017-01-31 48 views
0

我們有一個託管在AWS RDS上的集中式postgresql數據庫,還有許多應用程序都部署到需要連接到此數據庫的AWS和Azure上。將多個服務器從多個雲提供商連接到AWS RDS

出於安全原因,我們的數據庫已被防火牆限制,並且我們使用一個安全組,併爲每個應用程序的IP地址使用入站條目,以允許其訪問數據庫。

我們每天部署和停止多個應用程序,因此需要連接的應用程序的IP地址是動態的。

存在一個問題 - 安全組條目數有限制。

我們如何將大量應用程序從多個雲提供商連接到我們的數據庫?

編輯: 起初,我錯誤地指出,我們的應用程序僅部署在AWS EC2,但整個的一點是,我們的應用程序都在AWS和Azure上託管。

回答

2

不指定安全組規則中的IP地址,而是指定安全組ID。這將允許屬於特定安全組的任何服務器訪問您的RDS服務器。

+0

感謝您的回覆。我編輯了我的問題,因爲它沒有很好地描述我的問題。 – Liron

+0

@Liron是的,這完全改變了整個問題。您可以在Azure上設置NAT網關,以便從Azure到AWS的所有請求都使用相同的IP地址。或者你可以這樣做,在Azure和AWS之間創建VPN連接:https://blogs.technet.microsoft.com/canitpro/2016/01/11/step-by-step-connect-your-aws-and -azure-environments-with-a-vpn-tunnel /然後應該允許您列出一系列內部IP地址的白名單。 –