2016-09-07 132 views
2

我们为MS SQL数据库设置了RDS。我想限制仅来自我们自己的应用程序的数据库连接,例如网站,API等。通常情况下,我们设置了安全组,如:AWS Rds安全组设置考虑

enter image description here

问题是,它允许任何人访问。我只想让一些IP连接。但我无法为我的API应用程序执行此操作,因为它没有固定的IP地址,所以它通过负载平衡器运行。

有什么建议吗?

+0

是你的 “的网站,API,其他人” 都在同一个AWS账户和地区RDS实例上运行? –

+0

@Dusan Bajic是的。在同一个AWS账户和同一地区。但可能在不同的VPC。 –

回答

2

请勿使用IP限制。在配置安全组规则时,您可以在源字段中输入您希望允许访问您的RDS的实例的安全组ID。从Adding Rules to a Security Group

例子:

enter image description here