私は、VPCのプライベートサブネットで実行されているAWS RDSのインスタンスを持っています。パブリックサブネット上のec2からプライベートサブネット上のRDS DBにSSLを介してアクセス
パブリックサブネット上で実行されているEC2マシンが、SSLを介してアクセスできるようにしたいと思います(人々が示唆したようにSSHではなく、SSL経由でコードに直接アクセスしたい)。
これを行う方法はありますか?
私は、VPCのプライベートサブネットで実行されているAWS RDSのインスタンスを持っています。パブリックサブネット上のec2からプライベートサブネット上のRDS DBにSSLを介してアクセス
パブリックサブネット上で実行されているEC2マシンが、SSLを介してアクセスできるようにしたいと思います(人々が示唆したようにSSHではなく、SSL経由でコードに直接アクセスしたい)。
これを行う方法はありますか?
EC2インスタンスは、同じVPC内にある限り、RDSインスタンスに直接アクセスする必要があります。 EC2インスタンスからの入力を許可するには、RDSインスタンスに割り当てられたセキュリティグループを開くだけです。
SSHトンネリング(両方のサーバが同じVPCにある場合は不要)とSSLデータベース接続が混乱していると思います。この場合、SSHとSSLは完全に無関係です。
SSL接続のサポートは、使用している特定のデータベースエンジンの機能です。データベースがSSL接続をサポートするように設定されている場合は、データベースへの接続を作成するときにSSLを使用するように、EC2インスタンス上で動作するデータベースクライアントソフトウェアを設定できる必要があります。
http://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL.html –
@ Michael-sqlbotありがとう。私はその情報がすべて一つの場所に集まったことを知らなかった。 –