2 votes

Est-il possible de se connecter à une instance RDS non disponible publiquement à partir de SequelPro ?

J'ai une instance MySql AWS RDS dans un VPC. Je me demandais s'il était possible de faire en sorte que l'instance RDS ne soit pas accessible au public, tout en étant capable de se connecter à la base de données via SequelPro ou Workbench.

Gracias.

0voto

Vladimir Mukhin Points 210

Afin d'atteindre le but recherché, faites ce qui suit :

  1. Créez un sous-entendu public et un sous-entendu privé.
  2. Placez votre base de données dans un sous-réseau privé, désactivez l'accès externe.
  3. Créez une instance EC2 dans un sous-réseau public. Connectez-vous-y par RDP. Utilisez-la pour vous connecter au RDS privé. (par défaut, les sous-réseaux publics et privés dans AWS sont capables de communiquer entre eux).

Cette technique est appelée "hôte bastion" ; elle est décrite plus en détail ici : http://cloudacademy.com/blog/aws-bastion-host-nat-instances-vpc-peering-security/

La ressource suivante pourrait également vous être utile : http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario2.html

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X