【发布时间】:2018-01-25 04:07:38
【问题描述】:
我的 Redshift 集群位于完全锁定的私有子网中。我想在 Redshift 中运行 COPY 和 UNLOAD 命令,这将与 S3 存储桶进行交互。我知道我将要使用 VPC 端点来附加 S3 存储桶,但我在文档中看不到任何内容显示如何将正确的端口打开到正确的 IP 范围以允许 COPY 和 UNLOAD 发生,并且我现在可以让它工作的唯一方法是保持入站和出站网络 ACL 和安全组完全开放。我不习惯在生产环境中运行它,并且必须有更好的方法来保护这些操作的 Redshift。
非常感谢任何帮助!
【问题讨论】:
-
您能否澄清一下“这些操作的安全 Redshift”是什么意思?为什么要使用 NACL?安全组不足以满足您的安全需求吗?
-
@JohnRotenstein 我将 NACL 包含在其中只是因为现在 Redshift 是该子网上的唯一资源。没错,安全组应该足以将其锁定。我仍在研究我的 NACL 策略。不过,Redshift 和 S3 的问题都会发生。
标签: amazon-web-services amazon-s3 amazon-redshift amazon-vpc