誰でもどこからでもアクセスできるようにCIDR/IPをどのように設定しますか? ISPから静的IPが提供されないため、どこからでもAWS RDS DBインスタンスにアクセスできるようにしています。 IPを変更するたびに、セキュリティレコードを変更する必要があります。
0.0.0.0/0
は、EC2ファイアウォール設定でトリックを行います
[〜#〜] cdir [〜#〜] はIPアドレスの範囲を定義します。上記のCDIRで/0
は「すべての可能なIP」と言っています。 http://cidr.xyz/ を使用してアドレス範囲を視覚化するのが好きです。
DBセキュリティグループの設定方法についてはよく知りませんが、この範囲のIPからのアクセスを許可すると、すべてのIP(。。。):0.0.0.0/0
...
セキュリティの観点から、これを行うべきではありません。可能な限り最小のグループを承認する必要があります。たとえば、IPの最後の部分のみが変更された場合、たとえばIPは常に1.2.3。*であり、_1.2.3.0/24
。
CIDR表記の詳細については、Wikipediaにアクセスしてください。 http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing
DBセキュリティグループのすべてのIP ADD CIDRの場合:
CIDR/IP :O.0.0.0/0
動作しない場合は試してください
CIDR/IP: 1.1.1.1/32