首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过DatabaseClusterEngine创建的数据库上的“要求SSL”

通过DatabaseClusterEngine创建的数据库上的“要求SSL”
EN

Stack Overflow用户
提问于 2022-08-15 21:37:45
回答 1查看 77关注 0票数 0

是否有可能在使用AWS CDK创建的Aurora数据库上“要求SSL”?我们已经启用了加密,但这只是“处于静止状态”,我们还需要加密“正在传输”,并被安全监视器标记,因为数据库不“需要SSL”。

下面是我们用来设置数据库的代码:

代码语言:javascript
复制
const cluster = new rds.DatabaseCluster(scope, 'TheDB', {
defaultDatabaseName: dbName,
engine: rds.DatabaseClusterEngine.auroraPostgres({ version: rds.AuroraPostgresEngineVersion.VER_13_7 }),
credentials: {
  username: dbUser,
  password: pgPasswordSecret.secretValue,
},
instanceProps: {
  securityGroups: [securityGroup],
  instanceType: primaryPostgresInstanceType(),
  vpcSubnets: {
    subnetType: ec2.SubnetType.PRIVATE_WITH_NAT,
  },
  vpc,
},
storageEncrypted: true,
backup: {
  retention: Duration.days(15),
},

})

EN

回答 1

Stack Overflow用户

发布于 2022-08-16 17:41:54

解决方案(来自https://gitter.im/awslabs/aws-cdk?at=5e2ab552f196225bd64b7581)是在创建数据库集群时传递一个parameterGroup,将rds.force_ssl设置为'1'

代码语言:javascript
复制
  const postgresVersion = rds.AuroraPostgresEngineVersion.VER_13_7

  const parameterGroup = new rds.ParameterGroup(scope, 'ClusterParameterGroup', {
    engine: rds.DatabaseClusterEngine.auroraPostgres({ version: postgresVersion}),
    parameters: {
      'rds.force_ssl': '1',
    },
  })

  const cluster = new rds.DatabaseCluster(scope, 'TheDB', {
    ...
    parameterGroup,
    ...
  })
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/73366671

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档