出站流量对分配给AWS RDS实例的AWS安全组意味着什么?

时间:2017-08-24 18:16:14

标签: amazon-web-services amazon-rds aws-security-group

在AWS RDS管理控制台中按“启动数据库实例”等同于启动服务器守护程序(如果要自己动手)。

控制台还具有将“安全组”与数据库实例关联的设置。

安全组本身具有“入站”和“出站”流量的设置。

inbound and outbound tabs of security groups

“入站”流量意味着来自某个客户端的服务器请求。

“出站”流量是什么意思?这些只是数据库服务器的响应吗?在这种情况下,入站和出站始终具有相同的端口范围和IP地址是否有意义?

与之前问题的关系

此RDS实例将与ElasticBeanstalk实例耦合,而不是VPC

2 个答案:

答案 0 :(得分:2)

AWS安全组是stateful,这意味着您无需打开响应的出站 - 仅对请求打开入站。如果您认为您的实例将向某些IP发送请求(例如:升级/安装包),则需要打开该请求的IP /端口。

答案 1 :(得分:0)

,出站流量规则不会影响来自数据库服务器的外部请求(例如查询,更新,写入等)的响应,因为安全组为stateful

  

安全组是有状态的 - 如果您发送请求   例如,允许该请求的响应流量流入   无论入站安全组规则如何。回应允许   无论出站规则如何,都允许入站流量流出。

安全组中的出站流量规则用于从RDS中的数据库服务器的外部源下载修补程序。