我如何阻止外部访问我的数据库服务器但允许我的 E2 Web 服务器访问?

我如何阻止外部访问我的数据库服务器但允许我的 E2 Web 服务器访问?

我这样做是为了阻止我们遭受的暴力攻击。

值得一提的是,这些网络服务器的 IP 地址每天都会变化。目前我们每天都会更新限制。

可以为网络服务器使用别名吗?

答案1

AWS 安全组允许您通过安全组 ID 而不是 IP 地址授予访问权限,这听起来就像您正在寻找的 - IP 地址的变化并不重要。

在数据库服务器的安全组中,允许来自 Web 服务器安全组 ID 的流量。阻止所有其他流量。

例子:

在此处输入图片描述

相关内容