来自一个AWS账户的Elastic Beanstalk可以与另一个AWS账户中的RDS通信吗?

时间:2018-06-02 13:02:11

标签: amazon-web-services elastic-beanstalk amazon-rds

enter image description here

添加到RDS的入站规则时,无法识别Elastic Beanstalk的安全组。

错误消息是

  

无法更新您的安全组规则(未进行任何更改):   安全组'sg-xxxxx'不存在

非常感谢任何帮助。

1 个答案:

答案 0 :(得分:1)

我认为这可能是:

  1. 从帐户1和帐户2对等两个相关的VPC。请参阅:https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-peering.html

  2. 更新特定VPC子网的路由表,以确保与相关VPC之间的流量路由正确。

  3. 更新帐户2中用于RDS的安全组规则,以允许来自帐户1将连接的地址范围VPC的源流量,例如,允许以入站 2147483650 0x80000002 + -1 +0xFFFFFFFF ---------- ---------- 2147483649 0x80000001 为例。

  4. 为了提供更具体的细节,我需要了解VPC CIDR范围和子网设置+配置或路由表。