AWS Rds安全组设置考虑因素

时间:2016-09-07 04:03:00

标签: amazon-web-services amazon-rds

我们为MS SQL数据库设置了RDS。我想仅限于我们自己的应用程序(如Website,API等)的数据库连接。通常我们设置安全组,如:

enter image description here

问题是它允许任何人访问。我想只允许一些IP连接。但我不能为我的API应用程序执行此操作,因为没有固定的IP地址,它正在通过负载均衡器运行。

有什么建议吗?

1 个答案:

答案 0 :(得分:2)

不要使用IP限制。配置安全组规则时,在“源”字段中,您还可以输入要允许其访问RDS的实例的安全组ID。

来自Adding Rules to a Security Group的示例:

enter image description here