【发布时间】:2018-08-25 12:56:16
【问题描述】:
我想通过 Bastion 主机在私有子网中建立与我的 rds 的连接。我可以毫无问题地通过 SSH 访问堡垒主机,并在 RDS DB 所在的私有子网中打开了安全组,以接收来自堡垒主机安全组的传入流量。 现在有 2 种可能连接到 RDS 实例。 解决方案1.在堡垒主机上安装MySQL命令行工具,并使用它来连接RDS DB 解决方案 2. 从我的本地计算机通过端口转发访问 RDS。
我可以通过 Bastion Host 的 MySQL 命令进行连接,但很难进行端口转发。当我使用时
ssh -i ecs_key.pem -NL 3007:mydb3.co2qgzotzpzu.eu-west-1.rds.amazonaws.com:3306 ubuntu@ec2-56-18-172-97.eu-west-1.compute.amazonaws.com
我最终也在堡垒主机上。任何人都可以向我解释这两种解决方案之间是否存在差异,或者我应该坚持使用适合我的解决方案 1。
谢天谢地
【问题讨论】: