gpt4 book ai didi

amazon-rds - RDS 安全组入口规则

转载 作者:行者123 更新时间:2023-12-03 07:37:46 30 4
gpt4 key购买 nike

我正在开发包含 RDS 数据库的 CloudFormation 模板,并且我想将安全组附加到 RDS。有一个资源AWS::RDS::DBSecurityGroup我想编写自己的入口规则,通过附加此资源 AWS::RDS::DBSecurityGroupIngress 来允许来自前端实例的 MySQL 流量。但是,它不显示任何属性,如 "FromPort"、 "ToPort"、 "Protocol"等。

我不确定上面列出的属性是否支持。

最佳答案

来自Working with DB Security Groups :

A DB security group controls network access to a DB instance that is not inside a VPC.

如果您使用的是 VPC(除非您的系统设置很多年前,否则应该始终如此),您应该使用 AWS::EC2::SecurityGroup以控制安全。它具有您想要的属性,例如:

"InstanceSecurityGroup" : {
"Type" : "AWS::EC2::SecurityGroup",
"Properties" : {
"GroupDescription" : "Allow http to client host",
"VpcId" : {"Ref" : "myVPC"},
"SecurityGroupIngress" : [{
"IpProtocol" : "tcp",
"FromPort" : "80",
"ToPort" : "80",
"CidrIp" : "0.0.0.0/0"
}],
"SecurityGroupEgress" : [{
"IpProtocol" : "tcp",
"FromPort" : "80",
"ToPort" : "80",
"CidrIp" : "0.0.0.0/0"
}]
}
}

关于amazon-rds - RDS 安全组入口规则,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39043828/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com