安全组内的EC2安全组

时间:2014-02-11 21:17:56

标签: security amazon-web-services amazon-ec2

我在安全组中使用安全组。

例如,我希望mysql安全组允许mysql 3306连接到app服务器安全组。

但是,我的app服务器无法与mysql通信(通过mysql cli进行测试),但是当我专门将ip地址添加到mysql安全组中时,它就能正常工作。

帮助?

2 个答案:

答案 0 :(得分:1)

考虑到您提供的配置信息很少,这可能有点太过分了。然而,我有一个非常奇怪的相似经历,所以这里... ...

检查您是否使用私人IP而不是公共IP。如果您单独指定公共IP,则它将起作用,但不会与安全组内的安全组一起使用。

另一方面,私人IP无法从外部访问,但安全组似乎可以正常工作。

如果仍然无效,请确保在VPC中设置了本地路由,以确保私有IP可以跨子网工作。

答案 1 :(得分:0)

在这种情况下,您应该附加Elastic IP。然后,您可以在任何地方使用。如果您使用的是公共IP,并且在任何情况下都需要重新启动服务器,则公共IP将会更改。