2017-01-31 5 views
0

У нас есть централизованная база данных postgresql, размещенная на AWS RDS, а также множество приложений, развернутых как для AWS, так и для Azure, которым необходимо подключиться к этой базе данных.Подключение Множество серверов от нескольких облачных провайдеров до AWS RDS

Из-за соображений безопасности наша база данных имеет межсетевой экран, и мы используем группу безопасности с входящей записью для каждого из наших IP-адресов приложений, чтобы она могла обращаться к базе данных.

Мы развертываем и останавливаем несколько приложений каждый день, поэтому IP-адреса приложений, которые должны подключаться, являются динамическими.

Есть одна проблема - существует ограничение на количество записей в группе безопасности.

Как мы можем подключить большое количество приложений от нескольких облачных провайдеров к нашей базе данных?

редактировать: Изначально я неправильно сказал, что наши приложения развертываются только на AWS EC2, но все дело в том, что наши приложения размещаются как на AWS и Azure.

ответ

2

Вместо указания IP-адресов в правилах группы безопасности укажите идентификаторы групп безопасности. Это позволит любому серверу, принадлежащему определенной группе безопасности, получить доступ к вашему RDS-серверу.

+0

Спасибо за ответ. Я отредактировал свой вопрос, так как он плохо описывал мою проблему. – Liron

+0

@ Liron Да, это полностью изменяет всю проблему. Вы можете настроить NAT-шлюз на Azure, чтобы все запросы от Azure к AWS использовали один и тот же IP-адрес. Или вы можете сделать что-то подобное для создания VPN-соединения между Azure и AWS: https://blogs.technet.microsoft.com/canitpro/2016/01/11/step-by-step-connect-your-aws-and -azure-environment-with-a-vpn-tunnel /, который затем должен позволять вам переадресовывать ряд внутренних IP-адресов. –

Смежные вопросы