API连接到专用子网中的redshift?

时间:2019-03-22 22:29:12

标签: amazon-web-services security vpc

我想在内部环境之间建立连接,以在我的VPC中使用Redshift进行API连接。这要求Redshift具有公共ip和终结点。 在不通过Internet网关广播redshift的公共IP的情况下,建立安全连接的最佳可行方法是什么?

  • 我可以将redshift放在具有NAT网关的子网中吗?在这种情况下,我将如何管理传入连接以进行红移?
  • 在公共子网中从子网级别和安全组级别缩小IP访问是否足够?

1 个答案:

答案 0 :(得分:1)

您的要求似乎是:

  • 必须通过Internet访问Amazon Redshift
  • 您希望使其尽可能安全

最简单的方法是将安全组配置为仅允许从公司IP地址到Redshift(端口5439)的入站连接。这样,只有来自公司网络(通过Internet)的流量才能连接到Redshift群集。

更高级别的安全组是在企业网络和VPC之间通过Internet建立 VPN连接,然后将Redshift群集放置在专用子网中。

使用直接连接,您将获得更高质量的连接,但这将涉及到与AWS的光纤连接。