如何将RDS数据库共享给另一个VPC,而不允许对端VPC访问同一子网内的其他所有内容?



我在VPC A中有一个RDS数据库,我想与VPC b中的EC2实例共享。

我如何做到这一点,专门只给访问数据库(特别是考虑到RDS不公开静态IP,而是一个DNS端点)?

假设您的VPC使用VPC对等或传输网关进行对等,您可以将ec2的安全组加入到您的rds实例所附加的安全组中。

所以,你可以在rds的安全组中添加一个入站规则,允许连接到ec2实例的安全组id访问端口3306 (mysql)或5432 (postgres)。