【发布时间】:2018-01-10 11:07:56
【问题描述】:
我在一个 RDS 实例上设置了 IAM 身份验证,并且我能够使用 IAM 获取可以使用 15 分钟的数据库密码。可以访问数据库进行备份,但此数据库支持 Web 应用程序,因此当前 15 分钟后,应用程序用于连接数据库的密码无效,应用程序崩溃,因为它无法再访问数据库。
但是,RDS IAM docs 中有这样一行:
对于在 Amazon EC2 上运行的应用程序,您可以使用 EC2 实例配置文件凭证来访问数据库,因此您无需在 EC2 实例上使用数据库密码。
这意味着在 EC2 上不需要使用 IAM 临时数据库密码,这意味着我的应用程序应该能够连接到数据库,只要它在 EC2 上运行并且我设置了角色权限(我认为我做得对)。但是,我无法让我的应用程序在 EC2 上运行以连接到 RDS 数据库,除非使用 15 分钟的临时密码。如果我尝试使用没有密码的普通 MySQL 连接进行连接,我会被拒绝权限。使用 EC2 实例配置文件连接到 RDS 是否需要做一些特别的事情,或者如果不使用 15 分钟的临时密码就不可能?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-iam rds