AWS는 최근 다음과 같은 필요성을 발표했습니다.
2019 년 10 월 31 일까지 Amazon RDS SSL / TLS 인증서 업데이트
RDS를 사용하여 Postgres DB에 연결하는 클래식 Elastic Beanstalk로드 밸런서로 호스팅되는 Rails 애플리케이션이 있습니다.
아마존에 따라 필요한 단계는 다음과 같습니다.
- SSL / TLS를 사용하여 DB 인스턴스에 대한 연결 암호화에서 새 SSL / TLS 인증서를 다운로드하십시오.
- 새 SSL / TLS 인증서를 사용하도록 데이터베이스 애플리케이션을 업데이트하십시오.
- CA를 rds-ca-2015에서 rds-ca-2019로 변경하도록 DB 인스턴스를 수정하십시오.
( https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL-certificate-rotation.html )
로드 밸런서가 이와 같이 설정되었으므로 (SSL이 아닌 HTTP 포트 80을 통해 EC2 인스턴스에 연결) 1 단계와 2 단계를 따를 필요가없고 3 단계 만 따를 필요가 있습니까?
또는 업데이트 된 인증서를 다운로드하여로드 밸런서 또는 EC 인스턴스에 수동으로 설치 / 추가해야합니까? 어떻게 해야할지 모르겠습니다.
.ebextensions
. 그것을 테스트 후 결국, 나는 그들이 확인 할 수 않았다 자동으로 새 RDS 연결을 신뢰합니다. 여기 https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.RDS.html
에 설명 된대로 RDS DB 인스턴스가 EB 환경에서 분리 된 경우 결과가 확실하지 않습니다.