Вы должны использовать две группы безопасности:
- Application-SG: Разрешить входящий доступ к вашему приложению (например, порт 80 443).Свяжите группу безопасности с серверами приложений.
- Database-SG: Разрешите входящий доступ для MySQL через порт 3306 с источником, установленным в Application-SG ,Свяжите группу безопасности с экземпляром, на котором выполняется база данных.
То есть, Database-SG разрешает входящий 3306 трафик от Application-SG.Это разрешит входящий трафик с любых серверов приложений, связанных с Application-SG.
Кстати, вы действительно должны рассмотреть возможность использования RDS, даже если только для упрощения резервного копирования.