2017-01-31 5 views
0

AWS RDSにホストされている集中化されたpostgresqlデータベースと、このデータベースに接続する必要のあるAWSとAzureの両方にデプロイされた多くのアプリケーションがあります。複数のクラウドプロバイダからAWS RDSに多くのサーバを接続

セキュリティ上の理由から、私たちのデータベースはファイアウォールされており、各アプリケーションIPアドレスごとに受信エントリを持つセキュリティグループを使用してデータベースにアクセスします。

毎日複数のアプリケーションを展開して停止するため、接続が必要なアプリケーションのIPアドレスは動的です。

セキュリティグループ内のエントリ数には制限があります。

複数のクラウドプロバイダの多数のアプリケーションをデータベースに接続するにはどうすればよいですか?

編集: 当初、私は間違って私たちのアプリケーションのみAWS EC2上で展開されていると述べたが、全体のポイントは、私たちのアプリケーションをAWS上とAzureの上の両方でホストされているということです。

答えて

2

セキュリティグループルールでIPアドレスを指定する代わりに、セキュリティグループIDを指定します。これにより、特定のセキュリティグループに属するサーバーがRDSサーバーにアクセスできるようになります。

+0

返信いただきありがとうございます。私は自分の問題をよく説明していないので、私は自分の質問を編集しました。 – Liron

+0

@Lironそう、それは完全に問題全体を変えます。 AzureのNATゲートウェイをAzureにセットアップして、AzureからAWSへのすべての要求が同じIPアドレスを使用するようにできます。または、AzureとAWSの間にVPN接続を作成するために、このようなことをすることができます:https://blogs.technet.microsoft.com/canitpro/2016/01/11/step-by-step-connect-your-aws-and -azure-environments-a-vpn-tunnel /を使用すると、一連の内部IPアドレスをホワイトリストに登録することができます。 –

関連する問題