2017-01-24 1 views
0

私は、VPCのプライベートサブネットで実行されているAWS RDSのインスタンスを持っています。パブリックサブネット上のec2からプライベートサブネット上のRDS DBにSSLを介してアクセス

パブリックサブネット上で実行されているEC2マシンが、SSLを介してアクセスできるようにしたいと思います(人々が示唆したようにSSHではなく、SSL経由でコードに直接アクセスしたい)。

これを行う方法はありますか?

答えて

1

EC2インスタンスは、同じVPC内にある限り、RDSインスタンスに直接アクセスする必要があります。 EC2インスタンスからの入力を許可するには、RDSインスタンスに割り当てられたセキュリティグループを開くだけです。

SSHトンネリング(両方のサーバが同じVPCにある場合は不要)とSSLデータベース接続が混乱していると思います。この場合、SSHとSSLは完全に無関係です。

SSL接続のサポートは、使用している特定のデータベースエンジンの機能です。データベースがSSL接続をサポートするように設定されている場合は、データベースへの接続を作成するときにSSLを使用するように、EC2インスタンス上で動作するデータベースクライアントソフトウェアを設定できる必要があります。

+0

http://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL.html –

+1

@ Michael-sqlbotありがとう。私はその情報がすべて一つの場所に集まったことを知らなかった。 –

関連する問題