在不同的 AWS 区域创建 RDS 只读副本时,安全组是否 replicated/copied?
Are security groups replicated/copied when creating RDS read replicas in a different AWS region?
我有一个连接到 RDS 实例的安全组,允许来自 EC2 实例的端口 5432 流量。
RDS 实例有一个在不同区域创建的只读副本。
据我了解,AWS 将负责复制并自行添加必要的配置以将源 RDS 数据复制到只读副本。
为了能够从只读副本读取数据,我需要确保允许传入流量到其他区域的只读副本。
安全组是否从数据库实例复制到只读副本?
我是否需要为只读副本创建新的安全组?
Do I need to create a new security group for the read replica?
是的。
您需要为跨区域只读副本配置新的安全组。
根据Amazon RDS User Guide for cross-region read replicas:
The read replica uses the default security group.
我有一个连接到 RDS 实例的安全组,允许来自 EC2 实例的端口 5432 流量。
RDS 实例有一个在不同区域创建的只读副本。
据我了解,AWS 将负责复制并自行添加必要的配置以将源 RDS 数据复制到只读副本。
为了能够从只读副本读取数据,我需要确保允许传入流量到其他区域的只读副本。
安全组是否从数据库实例复制到只读副本?
我是否需要为只读副本创建新的安全组?
Do I need to create a new security group for the read replica?
是的。
您需要为跨区域只读副本配置新的安全组。
根据Amazon RDS User Guide for cross-region read replicas:
The read replica uses the default security group.