2016-01-18 3 views
0

Это немного основной вопрос, у меня нет большого опыта работы с AWS (Azure - моя обычная сумка!).Подключение к RDS от EC2

При подключении к экземпляру RDS и экземпляру EC2 с использованием строки подключения, например: xxx.xxxxxx.eu-west-1.rds.amazonaws.com:1433, и как RDS, так и EC2 находятся в том же VPC, будет взимать плату за соединение для этого соединения? EC2 может получить доступ только к RDS, когда IP-адрес RDS добавлен в группу безопасности.

Также есть ли трафик, проходящий через Интернет, или есть способ настроить трафик через какую-либо виртуальную локальную сеть? Если бы кто-нибудь мог указать мне, как это работает?

Правильно ли эта конфигурация?

Благодарим за помощь. Carl

ответ

3

При подключении к экземпляру RDS от и экземпляра EC2 с помощью строки соединения, такие как: xxx.xxxxxx.eu-запад 1.rds .amazonaws.com: 1433, и оба RDS и EC2 находятся в том же VPC, будут ли полосы пропускания для этого соединения ?

Плата за пропускную способность такая же, как передача данных между двумя экземплярами EC2 в том же VPC. То есть плата за передачу данных не будет взиматься в пределах той же зоны доступности и будет взиматься 0,01 долл. США за ГБ за передачу данных между зонами доступности.

EC2 может получить доступ только к RDS, если IP-адрес RDS добавлен в группу безопасности.

Вы должны включить входящий доступ из группы безопасности EC2, связанной с вашим экземпляром EC2, вместо IP-адреса EC2.

Кроме того, есть ли трафик, проходящий через Интернет, или есть какой-то способ до настроить трафик через какую-то виртуальную локальную сеть? Если да, то может кто-то указать мне, как это работает?

VPC (виртуальное частное облако) - это виртуальная локальная сеть, которую вы ищете. Весь трафик между экземплярами и услугами внутри вашего VPC остается в вашем VPC. Общение в вашем VPC не выходит в Интернет.

Поскольку вы упомянули, что вы исходите из фона Azure, вам следует попытаться сопоставить свои знания о службах Azure с соответствующими службами AWS. Я считаю, что «Виртуальная сеть Azure» в основном такая же, как и VPC VPC.

-2

Вы можете дать разрешение на ваш ip-адрес экземпляра ec2 в вашей группе безопасности RDS.

Какая база данных вы используете? Если вы используете MySQL, то эхо-запрос с терминала сервера:

mysql -h<<hostname>> -u<<username>> -p<<password>> 
+0

Мы используем экземпляр MS SQL. Он добавлен в группу безопасности. Я обеспокоен тем, что соединение с/из базы данных происходит через публичный IP-адрес, который кажется мне странным. –

+0

Вы можете установить SQL Server в свой экземпляр ec2, это уменьшит стоимость вашей полосы пропускания и RDS.Также доступен через localhost или 127.0.0.1, потому что RDS и EC2 оба являются службами разницы, поэтому вам нужно использовать Интернет для доступа к rds из ec2. –

+1

@MehulDudhat Этот последний комментарий - ужасный совет и полный неправильных заявлений. Вам абсолютно не нужно отправлять трафик через Интернет для связи между EC2 и RDS. Пожалуйста, изучите, что такое VPC и как он работает. –

Смежные вопросы