2017-11-30 7 views
0

RDSインスタンスの設定が完了しましたが、sql Workbenchを使用して接続できませんでした。RDSを「はい」に「公に利用可能」に設定する

私がしたことは、「公に利用できる」を「はい」に設定して接続できたことです。

私はこれに新しいので、私がやった行動に関するいくつかの指針を感謝します。

公開する可能性はありますか?現在、唯一許可されているトラフィックとして自分のIPしか持っていません。

+0

あなたは誰もが直接にログインしようとすることができる公共のインターネットにデータベースを公開しました。それは非常に危険です。非公開にして、VPNを使用してAWS内のネットワークに接続することをお勧めします。 –

+0

@MattSネットワークのファイアウォール(AWSセキュリティグループ)は、自分のIPアドレスだけをデータベースの前に許可します。 –

答えて

2

RDSインスタンスを自分のIPだけで公開することができます。

サーバーへのアルバイトアクセスが必要な場合は、必要に応じてセキュリティグループからIPアドレスを追加して削除します。私は手書きのバッチスクリプトを使ってこれを行います。

RDSインスタンスがSQL WorkBench以外の実際のパブリックアクセスを必要としない場合は、OpenVPNをセットアップし、RDSをプライベートに保ち、すべての作業をVPN経由で行います。 OpenVPNはこれを非常に簡単にします。プライベートIPアドレスを使用して、VPN上で自分のVPC宛のトラフィックを自動的にルーティングします。

今週の地域間VPCピアリングのアナウンスメントでは、非Webサーバーを公開する必要性はさらに少なくなりました。

Announcing Support for Inter-Region VPC Peering

+0

ありがとうございます。ちゃんと覚えておきますよ。 –

関連する問題