2016-09-07 16 views
2

MS SQLデータベースのRDSをセットアップしました。私はウェブサイトやAPIなどの独自のアプリケーションからのデータベース接続を制限したいと思います。通常、我々は、セットアップのセキュリティグループのように:AWS RDSセキュリティグループ設定の考慮

enter image description here

問題は、それは誰もがアクセスすることができますです。私はいくつかのIPの接続を許可したいと思います。しかし、負荷バランサを介して実行している私のAPIアプリケーションでは、固定IPアドレスがないので、それを行うことはできません。

提案がありますか?

+0

あなた "のウェブサイト、API、他の人は" すべてのRDSインスタンスと同じAWSアカウントと地域で実行していますか? –

+0

@Dusan Bajicはい。同じAWSアカウントと同じ地域しかし、おそらく別のVPCで。 –

答えて

2

IP制限は使用しないでください。セキュリティグループルールを設定するときは、[ソース]フィールドに、RDSへのアクセスを許可するインスタンスのセキュリティグループIDを入力することもできます。 Adding Rules to a Security Groupから

例:

enter image description here

関連する問題