Ich habe ein Postgres-DB-Setup auf RDS. Es läuft großartig. Ich möchte dies jedoch mit einer Reihe von automatisch skalierten EC2-Instanzen verknüpfen, die sich hinter einer ELB befinden und sich alle in einer einzigen befinden EC2 security group
.
Mir wurde gesagt, dass es möglich ist, der Sicherheitsgruppe eine Regel für die RDS-Instanz hinzuzufügen, die meine EC2-Sicherheitsgruppe als Quelle verwendet. Wenn ich zur Konsole gehe und die RDS-Sicherheitsgruppe bearbeite, werden in der Quellenspalte nur die folgenden Optionen angezeigt : Anywhere, Custom IP, and My IP
.
Im Informations-Popup oben in der Spalte heißt es: To specify a security group in another AWS account (EC2-Classic only), prefix it with the account ID and a forward slash, for example: 111122223333/OtherSecurityGroup.
(Es sieht so aus, als ob es nur für EC2-Classic gilt.)
Ich kann das Dropdown-Feld "Quelle" nicht eingeben.
Unter dem RDS-Abschnitt stelle ich fest, dass sie haben option groups
. Die meiner Postgres-Instanz zugeordnete Standardoptionsgruppe kann jedoch nicht bearbeitet werden.
Deshalb habe ich versucht, eine neue Gruppe zu erstellen. Zu diesem Zeitpunkt stellte ich fest, dass Postgres nicht als verfügbar aufgeführt ist engine
. Ich habe stattdessen MySQL ausgewählt, um zu sehen, ob ich Optionen hinzufügen kann. Es sieht so aus, als könnte ich einer MySQL-Instanz eine Sicherheitsgruppe hinzufügen, aber KEINE Postgres-Instanz.
Unterstützen Postgres-Instanzen diese erwartete Option nicht?
quelle
Antworten:
Wenn sich Ihre RDS-Instanz nicht in einer VPC befindet, ist Ihre RDS-Instanz einer RDS-Sicherheitsgruppe zugeordnet. Diese Sicherheitsgruppen werden im Abschnitt "Sicherheitsgruppen" in der RDS-Konsole gesteuert. Von dort aus können Sie EC2-Classic-Sicherheitsgruppen für den Zugriff hinzufügen:
Wenn sich Ihre RDS-Instanz in einer VPC befindet, ist Ihre RDS-Instanz einer VPC-Sicherheitsgruppe zugeordnet. Diese Sicherheitsgruppen werden im Abschnitt "Sicherheitsgruppen" in der VPC-Konsole gesteuert. Von dort aus können Sie weitere VPC-Sicherheitsgruppen für den Zugriff hinzufügen:
Beachten Sie, dass bei Auswahl der Sicherheitsgruppe je nach verwendetem Browser die Liste möglicherweise erst angezeigt wird, wenn sich der Fokus im Bearbeitungsfeld "Quelle" befindet. Es wird möglicherweise auch nur angezeigt, wenn Sie mit der Eingabe beginnen. Außerdem wird es möglicherweise überhaupt nicht angezeigt. Wenn dies der Fall ist, geben Sie die Kennung der Quell-VPC-Sicherheitsgruppe ein (z. B. sg-12345678).
quelle