2016-09-07 1 views
2

Мы установили базу данных RDS для MS SQL. Я хотел бы ограничить подключение к базе данных только из наших собственных приложений, таких как веб-сайт, API и другие. Обычно мы установка группы безопасности, как:Учет параметров группы безопасности AWS RDS

enter image description here

Проблема заключается в том, что позволяет любому получить доступ. Я хотел бы только разрешить подключение некоторых IP-адресов. Но я не могу сделать это для своего API-приложения, которое работает через Load balancer, потому что нет фиксированного IP-адреса.

Любые предложения?

+0

ваши "Веб-сайт, API, другие" все работают в одной и той же учетной записи AWS и области как например RDS? –

+0

@Dusan Bajic Да. В том же аккаунте AWS и в том же регионе. Но, вероятно, в разных VPC. –

ответ

2

Не используйте ограничения IP. При настройке правил группы безопасности в поле «Источник» вы также можете ввести идентификатор группы безопасности экземпляра, который вы хотите разрешить для доступа к вашему RDS.

Пример из Adding Rules to a Security Group:

enter image description here

 Смежные вопросы

  • Нет связанных вопросов^_^