2016-09-07 6 views
2

MS SQL 데이터베이스 용 RDS를 설정했습니다. 웹 사이트, API 등의 자체 응용 프로그램에서만 데이터베이스 연결을 제한하고 싶습니다. 일반적으로 우리가 설정 보안 그룹과 같은 :AWS Rds 보안 그룹 설정 고려 사항

enter image description here

문제는 사람이 액세스 할 수 있습니다. 일부 IP 만 연결할 수 있습니다. 그러나 고정 IP 주소가 없기 때문에로드 클라이언트을 통해 실행중인 API 앱에 대해서는이를 수행 할 수 없습니다.

제안 사항?

+0

당신의 "웹 사이트, API, 다른 사람들이"모든 RDS 인스턴스와 동일한 AWS 계정과 지역에서 실행하고 있습니까? –

+0

@Dusan Bajic 예. 같은 AWS 계정과 같은 지역에 있습니다. 그러나 아마 다른 VPC에서. –

답변

2

IP 제한을 사용하지 마십시오. 보안 그룹 규칙을 구성 할 때 원본 필드에 RDS 액세스를 허용 할 인스턴스의 보안 그룹 ID를 입력 할 수도 있습니다. Adding Rules to a Security Group에서

예 :

enter image description here