Пример группы безопасности AWS Redis - PullRequest
0 голосов
/ 12 июня 2019

Я хочу создать группу безопасности для AWS Elasticache (Redis).

Насколько я вижу, у меня есть 2 варианта:

Либо открыть пользовательское TCP-соединение через порт 6379,и определите IP-адреса, которые могут достигать Redis как источника.

Или, что в настоящее время работает: я открываю порт 6379 в любом месте (чтобы мой экземпляр EC2 мог к нему подключиться), и защищаю компоненты до того, какEC2.

Какой здесь лучший подход?

1 Ответ

1 голос
/ 12 июня 2019

В вашем случае кажется, что у вас должно быть одно правило для входящей группы безопасности, назначенной вашему кластеру ElastiCache Redis. Это правило для порта 6379 должно указывать группу безопасности, назначенную вашему экземпляру (ам) EC2 в поле «источник».

Указав идентификатор группы безопасности в поле источника вместо IP-адреса или диапазона IP-адресов, вы можете легко масштабировать кластер вашего сервера EC2 или вносить изменения в свой экземпляр EC2, которые могут привести к изменению IP-адреса, без необходимости изменения правил группы безопасности для вашего кластера ElastiCache.

Обратите внимание, что если вы продолжаете использовать IP-адреса в своей группе безопасности, вам нужно использовать частный IP-адрес сервера EC2, а не публичный IP-адрес.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...