


RDS实例开启“公开访问”选项,此时 RDS 会被分配一个公网 IP。

子网组中的子网路由需要配置 IGW 网关。
放开安全组,比如 3306 端口的 0.0.0.0/0。

方法一:可以对 VPC-B 中的 EC2 配置公网 IP,那么 VPC-A 中的 RDS 实例和 VPC-B 中的 EC2 可以通过公网访问。
方法二:此时也可以对 VPC-A 和 VPC-B 做 VPC 对等连接,请注意,默认情况下 VPC-B 中的 EC2 访问 RDS 的终端节点时,还是会返回其公网 IP,如果希望通过对等连接的私网 IP 继续访问,需要打开如下对等连接的选项:
允许接受方 VPC 将请求方 VPC 主机的 DNS 解析为私有 IP 地址;
允许请求方 VPC 将接受方 VPC 主机的 DNS 解析为私有 IP 地址。
01
密码策略:增强复杂程度,包含大小写、特殊字符、数字组合,并且定期更改密码。
02
端口:可以修改为非默认端口,比如 MySQL 默认 3306 端口、Oracle 默认 1521 端口,可以修改为其他端口。
03
安全组:制定最小访问策略,比如 192.168.1.5/32 才可以访问,避免不同的应用系统发生误连的情况。
1、网络不通

往期推荐
叮~请查收“亚马逊云科技支持”,助您在云之旅中取得成功!


长按识别左侧二维码
关注我们>>
发现“分享、赞、在看”了吗,戳我看看吧~
文章转载自西云数据云计算,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。






