Группа безопасности Amazon Web Service RDS - удаление 0.0.0.0/0 блокирует мой EC2

Я использую группу безопасности Amazon Web Service в RDS и хочу удалить 0.0.0.0/0 - я добавил все IP-адреса, с которых я хочу иметь доступ к моей Amazon RDS, в группу безопасности RDS в виде xxxx / 32, (включая IP-адреса двух экземпляров EC2, на которых размещена моя веб-страница), и теперь я хочу удалить IP-адрес 0.0.0.0/0 в группе безопасности RDS - группе по умолчанию. Однако, когда я его удаляю, он блокирует весь доступ к моему веб-сайту (который с ним взаимодействует).

Но мой вопрос: не должно ли оно по-прежнему разрешать обмен данными между моим EC2 и RDS, если я добавил общедоступные IP-адреса своего экземпляра EC2 в группу безопасности RDS?

Пожалуйста помоги! Я не могу удалить 0.0.0.0/0, не блокируя весь мой доступ, хотя все IP-адреса добавлены правильно!


person willchye    schedule 13.11.2014    source источник
comment
Находятся ли ваши экземпляры внутри VPC?   -  person David Levesque    schedule 13.11.2014
comment
@DavidLevesque привет, нет, у меня нет VPC. Только с использованием EC2   -  person willchye    schedule 13.11.2014


Ответы (1)


Если у вас нет VPC, вам необходимо добавить группу безопасности Amazon EC2 для инстанса EC2 в группу безопасности БД для инстанса БД. Я не думаю, что это будет работать с общедоступными IP-адресами, поскольку они не используются внутри компании. Дополнительную информацию и подробные инструкции можно найти здесь .

person David Levesque    schedule 13.11.2014