AWS安全组 - EC2到RDS

Ada*_*dam 10 amazon-web-services

我想问一下在AWS中将EC2连接到RDP.

我已将我的EC2安全组(包含EC2实例)添加到默认RDP组并且数据正在流动 - 连接正常.

EC2安全组的端口80到0.0.0.0/0,启用了SSH到我的IP.

我很关注通过将此EC2组添加到RDS数据库,它将允许来自任何地方的端口80流量访问数据库.这是对还是错?

如果你这样连接它们,EC2中的规则是否适用于RDS实例?

我确实在AWS网站上读过"数据库安全组只允许访问数据库服务器端口".谁能证实这是正确的?

谢谢

Mik*_*ant 12

您无需担心在RDS服务器上打开其他端口.

在RDS数据库安全策略中使用时,EC2安全组仅被视为访问控制列表.

基本上,您所说的是您希望让属于特定EC2安全组的任何实例都可以使用该数据库安全组策略访问RDS实例.

EC2安全组中定义的特定规则无关紧要.

此行为基本上只是为您提供了一种方便的方法,可以轻松地从具有一些常见关联(其安全组)的服务器群集进行访问.