RDS 是否/应该具有 VPC 之外的出口访问权限?

Mat*_*mes 7 amazon-web-services amazon-rds

我做了一些挖掘,但很难找到一个明确的答案,因为 RDS 应该/是否需要任何形式的外部访问,即在 VPC 之外进行服务器更新、ntp 等?

假设它不是入口而是出口,即由 RDS 形成的连接?我的首选是“否”,但想仔细检查一下。

MLu*_*MLu 6

在几乎所有情况下都不需要 - RDS 不需要出口连接。它可以位于私有子网中而没有出路。

仅当您有存储过程APEX 包时或类似的奇特东西,并且出于任何原因需要外部访问(例如发送电子邮件或访问某些外部 API)时,RDS 实例才需要出口访问。但这是一个罕见的要求。

希望有帮助:)