AWS Группа безопасности для RDS - Входящие правила - PullRequest
0 голосов
/ 09 марта 2020

Я создал MySQL экземпляр в AWS RDS и выбрал опцию создания новой группы безопасности, которая создала новую группу безопасности, как показано ниже

Правило входящего трафика, созданное с указанным разрешенным c ip

Это позволяет трафик c только с указанного ip. В опциях доступности publi c я выбрал yes. Теперь я могу подключиться к этой базе данных на моем локальном компьютере. Я не могу понять смысл этого правила входящей группы безопасности и откуда взялся этот ip во входящем правиле?

1 Ответ

0 голосов
/ 09 марта 2020

Это ваш публичный c IP (по крайней мере, пока). / 32 от CIDR означает, что это только один ip в этой сети (SG работает с CIDT, а не только с IP).

Таким образом, RDS может быть доступен только с вашего IP

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...