왜 AWS RDS??
AWS 에서 대신 관리해주는 DB(안정성 보장)
빠르고 안전함 (DB관리는 매우 힘들다)
여기서 다중 AZ배포란, 쉽게 말하면 데이터베이스를 한곳이 아닌 여러곳에 복제를 해둔 것이다. 그래서 만약에 한곳이 사라지더라도 데이터는 안전하다는 것이다!
물론 그만큼 AWS 컴퓨터를 많이쓰니 가격은 더 나온다.
VPC란?
vpc 보안그룹 이란?
- 특정한 ip만 접속할수 있도록 설정을 해준다.(SOURCE)
- 여러서버가 있을수 있으니 어느서버에 접속해야하는지 PORT번호도 설정 해준다.(PORT)
인바운드는 RDS로 들어가는 것 아웃바운드는 응답하는것 이다.
인바운드를 통해 VPC안으로 들어올 사용자를 세팅하면 된다. 아웃바운드는 자동!
AWS에서 권장하는 보안: 외부에서 VPC 안으로 접근 X , VPC안의 EC2만 접근 가능하게 하기
EC2 를 설정하는 방법은 이전 글과 비슷하다. 다른 점만 포스팅 하겠다.
SSH 22PORT = 커맨드라인 통해서 유닉스 리눅스 맥오에스 운영체제를 원격제어하려면 22번 써야함
누구나 접근을 설정해준다. EC2만큼은 RDS에 접속이 가능해야 컨트룰 가능하니깐!
다른 설정은 기존 EC 설정과 같아 생략한다.
지금까지 VPC 안 RDS 와 EC2 를 만들었다. 하지만 이만큼의 설정만으로는 EC2가 VPC안으로 접근 불가능하다.
그이유는 SecurityGropup 때문이다!
-> EC2 아이피 RDS보안그룹 인바운드에 지정해도되고
-> EC2의 security group 즉 보안그룹 주소를( ec2 설정안에 있음) RDS vpc보안그룹 인바운드에 설정시켜준다
★이렇게 하면 ec2만 접속할수있다 안전성up!★