在AWS RDS管理控制台中按“启动数据库实例”等同于启动服务器守护程序(如果要自己动手)。
控制台还具有将“安全组”与数据库实例关联的设置。
安全组本身具有“入站”和“出站”流量的设置。
“入站”流量意味着来自某个客户端的服务器请求。
“出站”流量是什么意思?这些只是数据库服务器的响应吗?在这种情况下,入站和出站始终具有相同的端口范围和IP地址是否有意义?
与之前问题的关系:
此RDS实例将与ElasticBeanstalk实例耦合,而不是VPC。
答案 0 :(得分:2)
AWS安全组是stateful
,这意味着您无需打开响应的出站 - 仅对请求打开入站。如果您认为您的实例将向某些IP发送请求(例如:升级/安装包),则需要打开该请求的IP /端口。
答案 1 :(得分:0)
否,出站流量规则不会影响来自数据库服务器的外部请求(例如查询,更新,写入等)的响应,因为安全组为stateful:
安全组是有状态的 - 如果您发送请求 例如,允许该请求的响应流量流入 无论入站安全组规则如何。回应允许 无论出站规则如何,都允许入站流量流出。
安全组中的出站流量规则用于从RDS中的数据库服务器的外部源下载修补程序。