У меня есть AWS экземпляр EC2 и MySql экземпляр RDS .
Теперь я хочу EC2 для подключения к RDS с использованием SSL.
Я загрузил сертификат RDS SSL, предоставленный Amazon. Затем я загрузил сертификат SSL в EC2 , подключенный к EC2 через S SH, и проверил, работает ли соединение SSL DB с чем-то вроде
mysql --ssl-ca=path_to_cert.pem --ssl-mode=REQUIRED -h my_mysql_instance_url .......
Все отлично работал.
Цель состоит в том, чтобы автоматизировать этот процесс добавления сертификата в EC2 при создании EC2 из AMI.
Итак, я вижу несколько вариантов:
- вручную обновить сам AMI, включив в него файл сертификата CA, поэтому для созданных экземпляров EC2 он тоже
- записать скрипт на стороне AMI, который при запуске экземпляров каким-либо образом загружает сертификат CA в их файловую систему
- использует любой другой метод, который не требует загрузки файла сертификата CA
Что лучше практика?