Amazon Web Service RDS安全组 - 删除0.0.0.0/0会阻止我的EC2

时间:2014-11-13 18:33:56

标签: security amazon-web-services amazon-ec2 ip-address rds

我在RDS中使用Amazon Web Service的安全组,并希望删除0.0.0.0/0 - 我已经将我希望能够访问我的亚马逊RDS的所有IP添加到RDS安全组中,所有这些都是以xxxx / 32的形式(包括托管我的网页的2个EC2实例IP),现在我想删除RDS安全组中的0.0.0.0/0 IP - 默认组。但是,当我删除它时,它会阻止对我的网站的所有访问(它与它进行通信)。

但我的问题是,如果我将EC2实例的公共IP添加到RDS的安全组中,它是否仍然允许我的EC2和RDS之间的通信?

请帮忙!我不能删除0.0.0.0/0而不阻止我的所有访问权限,尽管我已正确添加所有IP!

1 个答案:

答案 0 :(得分:0)

如果您没有VPC,则需要将EC2实例的Amazon EC2安全组添加到数据库实例的数据库安全组。我认为它不适用于公共IP,因为它们不在内部使用。您可以找到更多信息和详细说明here