子网组到rds-NACL

时间:2020-09-27 05:58:54

标签: amazon-web-services amazon-ec2 amazon-rds amazon-vpc subnet

如果ec2实例在子网中旋转,则子网的NACl规则暗示该子网的实例,但是在rds情况下,“子网组”附加到rds实例。如果我在子网组中有2个子网。在这种情况下,哪个子网的NACL规则适用于rds?

1 个答案:

答案 0 :(得分:0)

启动RDS实例时,每个实例只会在单个子网中启动,另一方面,群集将使实例跨子网分布,即只读副本和多可用区。

每个实例(如果您查看其属性)将具有可用区,通过使用此实例,您可以将范围限制为主机的可用区。假设您的子网组中每个可用区只有一个子网,则可以标识该子网。

如果每个可用区有多个子网,则需要DIG(或ping通)RDS实例的主机名以获取IP地址。然后,您需要过滤以确定它在哪个范围内。