AWS RDS обновляет сертификат SSL / TLS без перезапуска - PullRequest
0 голосов
/ 13 января 2020

Я получил уведомление от AWS, что мне нужно обновить мой сертификат SSL / TLS для моих экземпляров RDS к 2/5/2020 ( Как видно здесь ). Я не использую SSL / TLS, и я понимаю, что мне все еще нужно это сделать, но я могу сделать это без перезагрузки с помощью следующей команды:

aws rds modify-db-instance --db-instance-identifier <myinstance> --ca-certificate-identifier rds-ca-2019 --no-certificate-rotation-restart --region us-east-1

После запуска этого для одного из моих БД экземпляры, я получил json вывод с некоторыми подробностями об экземпляре. Есть ли способ проверить, что --no-certificate-rotation-restart был применен к экземпляру?

1 Ответ

1 голос
/ 13 января 2020

Вы можете узнать, какой сертификат SSL / TLS используется, используя консоль RDS> Базы данных> Связь и безопасность.

Он будет содержать что-то вроде:

Центр сертификации
rds-ca-2019

Дата центра сертификации
22 августа, 2024

...