AmazonRDS数据库有两层访问安全性:一个二进制的“是/否”公共访问设置,显示/隐藏VPC之外的数据库端点以及普通安全组。
如果不公开,就无法从vpc外部连接到数据库。
为什么RDS数据库有这种公开的功能?为什么不像其他资源一样使用普通的安全组呢?它是旧建筑的遗迹还是别的什么?
它与EC2实例上的“分配公共IP”标志是相同的,并且它执行相同的操作。由于公共IP是一种稀缺的资源,亚马逊希望确保您确实需要它,并要求您具体地启用它。