首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Cloudformation:为什么RDS实例在初始化RDS时已经创建了默认安全组,为什么还要创建默认安全组?

Cloudformation:为什么RDS实例在初始化RDS时已经创建了默认安全组,为什么还要创建默认安全组?
EN

Stack Overflow用户
提问于 2017-09-21 04:06:55
回答 1查看 432关注 0票数 0

这是我的RDS实例,我正在创建一个安全组,用于访问我的工作台和后端代码。RDS创建默认安全组,与我创建的安全组重叠,无法访问。如何停止RDS创建默认安全组。

这是我的RDS模板

代码语言:javascript
复制
"Resources": {
    "epmoliteDB": {
        "Type": "AWS::RDS::DBInstance",
        "Properties": {
            "DBName": {"Ref": "DBname"},
            "DBSecurityGroups": [{"Ref": "DBSecurityGroup"}],
            "AllocatedStorage": "5",
            "DBInstanceClass": "db.t2.micro",
            "Engine": "MySQL",
            "MasterUsername": {"Ref": "DBuser"},
            "MasterUserPassword": {"Ref": "DBpass"},
            "DBParameterGroupName": {"Ref": "epmoliteDBParameterGroup"}
        }
    },

    "DBSecurityGroup": {
        "Type": "AWS::RDS::DBSecurityGroup",
        "Properties": {
            "DBSecurityGroupIngress": {
                "EC2SecurityGroupName": {"Ref": "WebServerSecurityGroup"}
            },
            "GroupDescription": "Frontend Access"
        }
    },

    "WebServerSecurityGroup": {
        "Type": "AWS::EC2::SecurityGroup",
        "Properties": {
            "GroupDescription" : "Enable MYSQL access via port 3306",
            "SecurityGroupIngress": [{
                "IpProtocol": "tcp","FromPort": "3306","ToPort": "3306","CidrIp": "0.0.0.0/0"
            }]
        }
    },

    "epmoliteDBParameterGroup": {
        "Type": "AWS::RDS::DBParameterGroup",
        "Properties" : {
          "Description" : "Parameter group to avoid schema import errors",
          "Family" : "MySQL5.7",
          "Parameters" : {
            "log_bin_trust_function_creators": "1"
          }
        }
    }

}

EN

回答 1

Stack Overflow用户

发布于 2017-09-21 04:54:04

我不能确切地解释为什么会创建一个默认安全组并与您指定的组重叠。不过,我可以告诉你的是,你应该真正依赖VPCSecurityGroups,它取代了旧的DBSecurityGroups,后者在"EC2经典“( VPC时代之前)中是相关的。也许这会解决这个问题。

文档中有一篇文章可以了解更多信息:http://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Overview.RDSSecurityGroups.html#Overview.RDSSecurityGroups.Compare

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/46330945

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档