允许公共读/写和私有管理的RDS安全权限

时间:2016-12-28 23:34:20

标签: amazon-web-services amazon-ec2 rds aws-security-group

我正在尝试配置我的RDS安全组配置,以便能够允许我的EC2实例读取和写入数据库,但只有管理员通过登录凭据访问数据库。我的设置会在下面实现吗?管理员访问是否只能通过SSH进行?

EC2设置:

security group

RDS设置(连接到EC2安全组名称):

security group rds

1 个答案:

答案 0 :(得分:3)

安全组仅限制网络连接,与用户名/密码等身份验证方法无关。此外,由于RDS是托管服务,因此您无法通过SSH访问RDS服务器。

您已正确配置安全组,以允许EC2服务器连接到RDS服务器。您只需要从RDS安全组中删除SSH规则,因为它没用。

要为MySQL数据库配置身份验证方法,您需要先阅读文档here。通常,您将使用用户名/密码进行数据库的所有连接。