【发布时间】:2020-06-03 02:54:58
【问题描述】:
我遇到了多个准则,指出不应将 AWS RDS 实例配置为可公开访问,因为这是一个重大的安全风险。示例:RDS Publicly Accessible - RDS best practice
如果 RDS 实例配置了足够强且唯一的密码,几乎不可能被暴力破解,是否仍然存在安全风险?即使实例可以公开访问,一个强大且唯一的密码难道不会使实例相当安全吗?
【问题讨论】:
-
请问您为什么要公开访问您的数据库?
-
非常适合业余爱好设置或快速评估无敏感数据。但不是为了任何严重的事情
标签: amazon-web-services amazon-rds