mysql - 如何保护账户之间共享的 Amazon RDS

标签 mysql amazon-rds

共享 RDS 数据库实例应该可用于有限的 AWS 账户集。

仅允许从一组有限的 AWS 账户访问 Amazon RDS 数据库实例的最佳方法是什么?

最佳答案

目前 AWS 上只有一种方法允许从特定 AWS 账户访问 RDS: 1. 在需要访问 RDS 数据库实例的 AWS 帐户上创建 ec2 安全组 2. 授予对数据库安全组上创建的 Amazon EC2 安全组的访问权限,例如:

rds-authorize-db-security-group-ingress default --ec2-security-group-name myec2group --ec2-security-group-owner-id 987654321021

这是由亚马逊方法记录的,但是数据库安全组规则的数量有限制,因此如果您需要允许从 20 或 25 个以上的 aws 帐户进行访问,您将遇到 AWS 数据库安全组的硬性限制。

关于mysql - 如何保护账户之间共享的 Amazon RDS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17571434/

相关文章:

mysql - 当其他列更新时 Knex.js 更改列中的日期

php - 尝试使用来自共享主机的 SSL 连接到 Amazon-RDS 实例时出现“访问被拒绝”(但在本地测试时有效)

SQLAlchemy RDS IAM 登录

amazon-web-services - 定义有关复制滞后的 Cloudwatch 警报

amazon-web-services - 使用 Terraform 从快照创建 RDS 实例

java - 数据源无法通过 Spring boot 应用程序初始化?

mysql - 如何在 MySQL 中创建时间点架构

php - MySQL:您可以根据第三个表中的字段值来选择要选择的表吗?

mysql - 检查组中是否存在所有三个不同的值

php - 在 Symfony 2 中加入查询