通过SSL从公有子网上的ec2访问私有子网上的RDS DB

时间:2017-01-24 19:20:35

标签: amazon-ec2 amazon-rds amazon-vpc subnet private-subnet

我有一个在RPC的私有子网中运行的AWS RDS实例。

我希望我的EC2机器在公共子网上运行,可以通过SSL访问它(而不是我看到人们建议的SSH。我想通过SSL直接从代码访问它。)

有没有办法这样做?

1 个答案:

答案 0 :(得分:1)

EC2实例应该可以直接访问RDS实例,只要它们位于同一个VPC中即可。您只需打开分配给RDS实例的安全组,以允许从EC2实例进行插入。

我认为你有SSH隧道(当两个服务器在同一个VPC中时不需要)和SSL数据库连接混淆。在这种情况下,SSH和SSL将完全不相关。

SSL连接支持将是您正在使用的特定数据库引擎的功能。如果您的数据库配置为支持SSL连接,那么您应该能够在EC2实例上运行数据库客户端软件,以便在创建与数据库的连接时使用SSL。