首先我们需求更改参数组,开启SSL/TLS连接并只允许SSL/TLS连接,不允许无加密连接。进入一个RDS实例详情页面,选择配置,点击参数组跳转到参数组页面。

选择右上角编辑

在搜索框里输入require_secure_transport 参数并把值修改成1 然后保持更改无需重启实例

第二步确认自己的证书

确认好证书在这个链接里找到对应的证书https://docs.aws.amazon.com/zh_cn/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL.html#UsingWithRDS.SSL.CertificatesAllRegions
下载对应证书wget https://truststore.pki.rds.amazonaws.com/us-east-1/us-east-1-bundle.pem

首先测试普通的连接是否连接的上,连不上是正确的

在连接命令上加 --ssl-ca=证书 --ssl 使用SSL/TLS连接方式,可以正确连接

本文指导用户如何在AmazonRDS中更改参数组以确保仅允许SSL/TLS连接,并提供步骤来下载和验证证书,以确保安全连接。首先修改require_secure_transport参数,然后测试并配置连接时使用SSL/TLS选项。
616

被折叠的 条评论
为什么被折叠?



