Обновите сертификаты Amazon RDS SSL / TLS - нужно ли что-то делать на EC2 - PullRequest
0 голосов
/ 02 марта 2020

У меня есть экземпляр EC2 и две отдельные базы данных - один Sql экземпляр сервера и один MySql экземпляр - оба в AWS RDS.

Поэтому, когда Amazon обращается к клиентским приложениям, нуждающимся в новых сертификатах - означает ли это только, если я подключаюсь к этим базам данных на AWS через клиентов на моем P C (например, Sql Server Management Studio, MySql Connector)?

Нужно ли мне что-нибудь сделать с моими веб-приложениями asp. net и php, работающими на EC2, которые подключаются к экземплярам AWS RDS?

Спасибо за любые разъяснения.

Отметьте

Ответы [ 2 ]

2 голосов
/ 02 марта 2020

Экземпляры EC2 являются клиентами базы данных. Если вы в настоящее время выполняете проверку SSL-сертификата на экземплярах EC2 при подключении к экземплярам RDS, вам необходимо обновить сертификаты. Если вы в настоящее время не выполняете проверку SSL-сертификата, вам не нужно ничего делать, за исключением, может быть, go вперед и обновления ваших экземпляров RDS новыми сертификатами, чтобы Amazon прекратил отправлять вам электронные письма и звонить вам по этому поводу.

0 голосов
/ 02 марта 2020

Нет необходимости обновлять что-либо в коде, поскольку ssl handshake управляется драйвером.

...