2015-10-22 39 views
2

我正在使用appery.io,並且需要使用我在Amazon RDS上託管的數據庫將此應用服務器列入白名單,如tutorial所示。如何使用DNS爲EC2添加入站安全規則?

我該如何使用它的DNS?即

aex1.appery.io
aex2.appery.io

我知道我能做到這一點使用它的IP地址。但是,我想使用它的DNS來防止IP地址更改。

回答

0

據我所知,並從AWS控制檯和VPC文檔的嘗試:http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html

你只能指定IP。

我能想到的其他方式是:將服務放在與您的數據庫相同的VPC中。定期檢查你所粘貼的URL的IP地址是否有變化。如果它改變了,那麼它應該相應地更新規則。要允許其訪問AWS API,您需要爲其運行的實例提供所需的權限。 閱讀有關實例配置文件。您需要使用IAM創建所需的角色,然後在啓動實例時將相應的實例配置文件分配給您的實例。您的代碼應該在該實例上運行,並且會根據您創建的角色獲得所需的權限。

你也可以在aws之外運行這個程序。但給它訪問access_key和secretkey,區域併爲該用戶設置正確的角色。

+0

你可以通過在aws外運行一個程序來做到這一點。爲程序使用正確的證書和角色來使用aws api來更新規則。 – phoenix