使用会话管理器连接RDS而无需EC2实例

0

【以下的问题经过翻译处理】 当我阅读文档时,使用会话管理器,可以在没有堡垒机的情况下[从本地到私有ec2的直接端口转发]连接私有子网中的实例。

但是在RDS的情况下,即使我们使用会话管理器进行连接,我们也需要在本地和私有RDS之间有一个EC2实例。

有人能解释一下为什么会这样吗?请分享一些能够解释这一点的文档。

profile picture
專家
已提問 9 個月前檢視次數 52 次
1 個回答
0

【以下的回答经过翻译处理】 尽管我们有时会记录什么是不可能的,但我不知道是否有一份文档可以解释为什么不能直接使用SSM连接到RDS。因此,让我采取更通用的答案:

SSM允许对实例进行连接之外的更多的功能和更改!因此,在RDS实例上具有完整的SSM功能将破坏我们用于RDS的共享责任模型(您也可以说:它将违反RDS的“黑盒”原则)。因此,您需要一个中介实例,它将RDS公开的TCP端口转发到您的本地计算机。

进一步阅读:

profile picture
專家
已回答 9 個月前

您尚未登入。 登入 去張貼答案。

一個好的回答可以清楚地回答問題並提供建設性的意見回饋,同時有助於提問者的專業成長。

回答問題指南

相關內容