0

如果 ec2 实例在子网中启动,则子网的 NACl 规则暗示该子网的实例,但在 rds 的情况下,“子网组”附加到 rds 实例。如果我在子网组中有 2 个子网。在这种情况下,哪个子网的 NACL 规则应用于 rds ?

4

1 回答 1

0

当您启动 RDS 实例时,每个实例将仅在单个子网中启动,上手的集群会将实例分布在子网中,即只读副本和多可用区。

如果您查看其属性,每个实例都将具有可用区,通过使用它,您可以将其限制为主机的可用区。假设您的子网组中的每个 AZ 只有一个子网,您就可以识别该子网。

如果每个 AZ 有多个子网,则需要 DIG(或 ping)RDS 实例主机名以获取 IP 地址。然后你需要过滤以确定它在哪个范围内。

于 2020-09-27T06:14:54.257 回答