gpt4 book ai didi

mysql - 在 VPC 内的 AWS EC2 上创建 RDS 用户

转载 作者:行者123 更新时间:2023-11-30 00:26:48 24 4
gpt4 key购买 nike

这是一大堆缩写词,我很抱歉。

我有一位客户想要访问我们的 RDS 数据库。 RDS 数据库位于 VPC 中,不可公开访问。现在,您必须通过 SSH 连接到 VPC 内的 EC2 实例,然后连接到 RDS 实例。

我想授予客户端对 RDS 实例的 SELECT 权限,但仅此而已。我不一定想给他一个私钥来访问 RDS 实例,因为这样他也可以访问 EC2 实例。

有没有办法为 EC2 实例生成私钥,不允许他访问 EC2 实例,但允许他使用它来隧道到 RDS 实例?

最佳答案

我最终做了以下事情:

  • 通过本教程在 EC2 实例上生成了一个新用户:http://aws.amazon.com/articles/1233
  • 未授予用户 sudo 访问权限
  • 在 RDS 实例上生成了新的 MySQL 用户
  • 将表上的选择权限授予用户
  • 向客户端提供私钥、RDS 连接详细信息、SSH 主机

繁荣。他已进入并在 EC2 实例上拥有锁定的用户帐户,现在可以使用 SSH 详细信息以 SELECT 权限访问 RDS 实例。

不幸的是,他还可以访问 EC2 实例上自己的主目录。

关于mysql - 在 VPC 内的 AWS EC2 上创建 RDS 用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22812892/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com