首页 > 解决方案 > RDS 流量的应用服务器(EC2)安全组入站规则

问题描述

我的自定义 VPC 中有一个 Web 服务器、应用服务器和 RDS postgresql 实例。

我为 RDS 设置了这个安全组 在此处输入图像描述

有 0.0.0.0/0 的 postgresql 只是为了从 PG 管理员连接。

我为应用服务器设置了这个安全组。

在此处输入图像描述

源代码中的安全组都是我的 Web 服务器 sg 并且还添加了 RDS 的 sg 作为实验性的东西

这里的问题是当我从我的应用服务器的 sg 中删除“所有流量”规则时,它无法连接到 RDS 实例。我想弄清楚它在寻找什么流量?显然,将所有流量保持为规则并不是一个好习惯。

谁能告诉我

标签: amazon-web-servicesamazon-ec2amazon-rdsaws-security-group

解决方案


推荐阅读