【问题标题】:Connect Lots of servers from multiple cloud providers to AWS RDS将来自多个云提供商的大量服务器连接到 AWS RDS
【发布时间】:2017-02-02 03:41:58
【问题描述】:

我们有一个托管在 AWS RDS 上的集中式 postgresql 数据库,还有许多部署到 AWS 和 Azure 的应用程序需要连接到这个数据库。

出于安全原因,我们的数据库有防火墙,我们使用一个安全组,为我们的每个应用程序 IP 地址设置一个入站条目,以便它访问数据库。

我们每天部署和停止多个应用程序,因此需要连接的应用程序的 IP 地址是动态的。

有一个问题 - 安全组中的条目数有限制。

我们如何将来自多个云提供商的大量应用程序连接到我们的数据库?

编辑: 最初我错误地指出我们的应用程序仅部署在 AWS EC2 上,但重点是我们的应用程序同时托管在 AWS 和 Azure 上。

【问题讨论】:

    标签: amazon-web-services amazon-rds aws-security-group


    【解决方案1】:

    不要在安全组规则中指定 IP 地址,而是指定安全组 ID。这将允许属于特定安全组的任何服务器访问您的 RDS 服务器。

    【讨论】:

    • 感谢您的回复。我编辑了我的问题,因为它没有很好地描述我的问题。
    • @Liron 是的,这完全改变了整个问题。您可以在 Azure 上设置一个 NAT 网关,以便从 Azure 到 AWS 的所有请求都使用相同的 IP 地址。或者您可以执行以下操作在 Azure 和 AWS 之间创建 VPN 连接:blogs.technet.microsoft.com/canitpro/2016/01/11/…,然后您应该可以将一系列内部 IP 地址列入白名单。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2017-09-21
    • 2020-09-13
    • 2016-07-15
    • 2021-11-04
    • 2019-09-26
    • 2014-02-25
    • 1970-01-01
    相关资源
    最近更新 更多