외부 소스에서 mysql 로의 연결을 허용하지 않는 서버가 있습니다. 모든 데이터베이스 및 연결은 localhost에서 발생합니다. iptables의 기본 정책은 내가 지정하지 않은 포트에 대한 연결을 끊는 것입니다 (현재 iptable 규칙에 포트 3306이 지정되어 있지 않으므로이 포트에 대한 모든 연결이 끊어집니다).
괜찮습니다. 이제 Amazon RDS 외부에있는 mysql 데이터베이스에 연결하고 싶습니다.
포트 3306은 다음과 같이 외부 세계에 개방 될 수 있습니다.
iptables -t filter -A INPUT -p tcp --sport 3306 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 3306 -j ACCEPT
이를 통해 Amazon RDS의 데이터베이스에 연결할 수 있지만 서버의 데이터베이스에 원격으로 연결할 수도 있습니다.
서버가 Amazon의 데이터베이스에 연결할 수 있지만 서버의 데이터베이스에 대한 외부 연결을 제한하려면 어떻게해야합니까?
또한 Amazon RDS 인스턴스의 IP 주소는 주기적으로 변경 될 수 있습니다.
2
Amazon에서 고정 IP를 얻은 다음 인바운드 / 출력 연결에 해당 IP 만 허용하는 화이트리스트를 설정 하시겠습니까?
—
피터