从私有子网访问 AWS RDS

Tar*_*ave 4 mysql security subnet rds amazon-web-services

我创建了一个带有公有和私有子网的 AWS VPC。

我在私有子网内创建了一个 RDS(MySQL)。我想从互联网(从我的家用机器)访问 RDS。

我保留了标志可公开访问 是的。同样在 RDS 安全组中,我尝试为所有 IP 打开端口 3306(我知道不推荐但仍然),并尝试使用所有 IP 的所有端口(最差的安全性..我知道)并尝试访问但没有任何效果。我可以从在公共子网中创建的堡垒机访问 RDS,但不能从 Internet 访问。

你认为,我需要任何其他设置吗?

我验证了 ACL,它们也很好。

任何帮助,将不胜感激。

chr*_*ris 5

您无法从 Internet 访问私有子网中的实例 - 这是私有子网的点。

要么通过堡垒机访问它,要么将它放在公共子网中。

编辑:

有不同的选择一个很好的描述在这里。如果您将 RDS 实例放入私有子网,则无法从 Internet 访问它。因此,如果您需要从 Internet 访问,则必须将其放置在公共子网中。