gpt4 book ai didi

mysql - 具有亚马逊 RDS 安全性的 Heroku

转载 作者:行者123 更新时间:2023-11-29 03:01:28 24 4
gpt4 key购买 nike

我已经使用亚马逊 RDS 实例设置了我们的 heroku 应用程序。

我按照这里的指南操作: https://devcenter.heroku.com/articles/amazon_rds

本指南基本上说需要使用 SSL 连接,然后输入您的 RDS 凭据。

这对我来说似乎不太安全。如果有人知道我的 db url、用户和密码,那么他们可以从任何地方登录,对吗? SSL 可以很好地防止嗅探此信息,但我想将其进一步锁定到机器、IP 地址或 SSH。

我之前设置了 RDS 数据库实例,其中访问被锁定为仅特定的 IP,但 heroku 出于某种原因不再推荐这样做。

所以问题是:

  • 我的假设是否正确?

  • 我怎样才能进一步锁定它?

  • 为什么 heroku 不建议将其锁定到 IP(或至少 IP 范围)

我也会通过 heroku 支持来运行它并发布更新,但想从社区获得想法。

最佳答案

以前,Heroku 建议通过引用 Heroku AWS 账户 ID 来锁定访问权限。 That approach is no longer recommended . Heroku 变更日志条目列出了原因,为了完整性在此处重现:

  • 交叉安全授权不适用于 AWS VPC (现在是 AWS 上的默认设置)
  • 它并不安全,因为它授予对 Heroku 上运行的所有应用程序的访问权限,而不仅仅是您的应用程序
  • 不适用于 AWS 区域
  • Heroku 将来可能会在 VPC 或不同区域中运行应用程序或使用不同的 AWS 账户

我们知道并非所有客户都对这种级别的访问粒度感到满意,我们会不断评估这是否是最佳设置。

关于mysql - 具有亚马逊 RDS 安全性的 Heroku,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22945465/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com