AWS安全组 - 将EC2连接到RDS

时间:2012-10-01 09:47:42

标签: amazon-web-services

  

可能重复:
  AWS Security Groups - EC2 to RDS

我正在运行EC2实例并且正在运行RDS实例...

我还有2个安全组:

  1. Web服务器组:

    • 自定义TCP规则0.0.0.0/0端口80

    • SSH(Google我的IP)/ 32

    • 所有TCP流量 - (源)数据库服务器组

    • 所有ICMP - (源)数据库服务器组

    • 所有UDP - (源)数据库服务器组

  2. 数据库服务器组:

    • 自定义TCP规则 - 端口3306源Web服务器组
  3. Web服务器组在创建点附加到EC2实例,我可以成功通过SSH和访问端口80上的网站。该组还通过数据库服务器组从RDS实例访问所有TCP / ICMP / UDP访问。

    数据库服务器组附加到RDS并允许端口3306。

    我需要添加什么才能让MYSQL流量流动? - 目前没有流动......

    注意:如果我将“Web服务器组”附加到RDS实例,则MYSQL数据会流动。不想这样离开,因为RDS不应该获得端口80数据等。

    注意:我已经尝试将所有TCP / UDP / ICMP流量添加到数据库服务器组,这没有帮助(只是测试看看会发生什么)......

    THX

1 个答案:

答案 0 :(得分:1)

以上不是最好的方法......

EC2组充当访问控制列表,可以连接到RDS安全组,不允许外部访问,但只能从该组中的EC2实例访问数据库端口 - 在我的情况下端口3306 MySQL。

欢呼声