2017-01-19 2 views
0

У нас есть две учетные записи AWS, одна для dev и другая для prod. Короче говоря, у нас есть уникальная база данных, используемая службами в обеих учетных записях, которая находится в базе данных prod. Проблема возникает, когда сервисы dev пытаются получить доступ к базе данных в prod. В настоящее время мы просто добавляем IP-сервисы для служб prod для группы безопасности базы данных, но это уже не вариант. Есть ли способ добавить группу безопасности dev-сервисов в группу безопасности базы данных prod (кросс-аккаунт)?Группы безопасности AWS между счетами

+0

Это ответило на ошибку сервера: http://serverfault.com/a/655124/184431 –

+1

Благодарим за быстрый отклик, однако база данных и другие службы находятся на разных VPC, и предлагаемое решение не применимо –

ответ

3

Можно сопоставить два VPC по двум учетным записям, пока CIDR не конфликтуют друг с другом, и они находятся в одном регионе.

Это потребует добавления к вашим таблицам маршрута в соответствующих VPC, и вы должны проверить guide на документах AWS для полного изложения. Теоретически, вы должны затем добавить надложенный блок CIDR в свою группу безопасности для своей базы данных после правильной маршрутизации (я говорю теоретически, потому что я никогда не делал этого, я просто знаю, что он должен существовать).

+0

Теоретически, может быть, даже можно указать группу безопасности другой стороны в качестве источника в среде пиринга VPC. Документы подразумевают это, но я тоже не пробовал. –