2017-11-08 3 views
0

私はAWSにlaravelインストールを展開していますが、すべての着信トラフィック(EC2>ネットワーク&セキュリティ>セキュリティグループ>受信ルールの編集)を受信できるようにすると、インバウンドトラフィックと、それはそれは私に、このエラーを与えるWebページをロードするdoesntのIPに制限:AWS self inbound connection

PDOは例外SQLSTATE [HY000] [2002]接続は、私は、このセットアップをしたいいけないセキュリティ上の理由から、しかし

をタイムアウトしましたこのように、私は誰も私のwebappに到達しようとすることはできません。すべてがAWSでホストされていますが、RDSとEC2で動作する外部エンティティはありません。私は弾力性のあるIPアドレスを追加してホワイトリストに入れましたが、それはどちらかといえども失敗しました。私は、このチュートリアルのすべてのステップに続く:http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/php-laravel-tutorial.html#php-laravel-tutorial-generate

環境変数は依存関係だけでなく、働いているが、よく..私は述べたように、私は、インバウンドトラフィックを制限しない限り、ほとんどすべて。

AWS独自のインスタンスをホワイトリストに追加して、セキュリティを強化するにはどうすればよいですか?

ありがとうございました!

+1

EC2インスタンスとRDSクラスタの間で同じセキュリティグループを共有していますか?はいの場合、その理由はおそらく、すべての着信要求を許可するルールを削除すると、EC2インスタンスはRDSクラスタにはもう到達できません。 – Dunedan

答えて

0

私はthis answerの一部は、あなたが探していることができるものだと思います。

0

AWSインスタンスに弾性IPアドレスを追加するだけでなく、さらに2つのことを行う必要があります。

  1. ホワイトリストそれはあなたがあなたのアプリケーションにリンクしたら、生成した内部IP(単にインスタンスに追加するようはい、あなたが指定しなければなりません同じではありません)あなたのAWSインスタンスに弾性IPを割り当て。
  2. ?????
  3. 利益