Eu tenho uma instalação do postgres db no RDS. Está indo muito bem. No entanto, quero vincular isso a um conjunto de instâncias do EC2 em escala automática, localizadas atrás de um ELB que residem em uma única EC2 security group
.
Foi-me dito que é possível adicionar uma regra ao grupo de segurança para a instância do RDS que usa meu grupo de segurança EC2 como fonte. Quando eu vou para o console e editar o grupo de segurança RDS só vejo as seguintes opções sob a coluna de origem: Anywhere, Custom IP, and My IP
.
No pop-up de informações na parte superior da coluna, diz: To specify a security group in another AWS account (EC2-Classic only), prefix it with the account ID and a forward slash, for example: 111122223333/OtherSecurityGroup.
(parece que só pode ser aplicável ao EC2-Classic)
Não me permite digitar na caixa suspensa de origem.
Sob a seção RDS, percebo que eles têm option groups
. No entanto, o grupo de opções padrão associado à minha instância do postgres não é editável.
Portanto, tentei criar um novo grupo. Neste ponto, descobri que o postgres não está listado como disponível engine
. Eu selecionei o mysql apenas para ver se eu poderia adicionar opções. Parece que posso adicionar um grupo de segurança a uma instância do mysql, mas NÃO uma instância do postgres.
As instâncias do postgres não suportam esta opção esperada?
fonte
Respostas:
Quando sua instância do RDS não estiver em uma VPC, ela será associada a um grupo de segurança do RDS. Esses grupos de segurança são controlados pela seção "Grupos de segurança" no console do RDS. A partir daí, você pode adicionar grupos de segurança EC2-Classic para acessar:
Quando sua instância do RDS estiver dentro de uma VPC, ela será associada a um grupo de segurança da VPC. Esses grupos de segurança são controlados pela seção "Grupos de segurança" no console da VPC. A partir daí, você pode adicionar outros grupos de segurança da VPC para acessar:
Observe que, ao selecionar o grupo de segurança, dependendo do navegador que você estiver usando, a lista poderá aparecer apenas quando o foco estiver na caixa de edição "Origem". Também pode aparecer apenas se você começar a digitar. Além disso, pode não aparecer. Se for esse o caso, digite o identificador do grupo de segurança VPC de origem (por exemplo, sg-12345678).
fonte