在不同的 AWS 区域创建 RDS 只读副本时,安全组是否 replicated/copied?

Are security groups replicated/copied when creating RDS read replicas in a different AWS region?

我有一个连接到 RDS 实例的安全组,允许来自 EC2 实例的端口 5432 流量。

RDS 实例有一个在不同区域创建的只读副本。

据我了解,AWS 将负责复制并自行添加必要的配置以将源 RDS 数据复制到只读副本。

为了能够从只读副本读取数据,我需要确保允许传入流量到其他区域的只读副本。

安全组是否从数据库实例复制到只读副本?

我是否需要为只读副本创建新的安全组?

Do I need to create a new security group for the read replica?

是的。

您需要为跨区域只读副本配置新的安全组。

根据Amazon RDS User Guide for cross-region read replicas

The read replica uses the default security group.