EC2 인스턴스와 DB 인스턴스 자동 연결
EC2 인스턴스와 DB 인스턴스 자동 연결
Amazon RDS 콘솔을 사용해 EC2 인스턴스와 DB 인스턴스 간 연결을 간편하게 구성하는 방법을 설명합니다.
출처: 문서
본문
EC2 인스턴스와 DB 인스턴스 자동 연결
Amazon RDS 콘솔을 사용하면 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스와 DB 인스턴스 간 연결 설정을 단순화할 수 있습니다. 흔히 DB 인스턴스는 VPC 내 프라이빗 서브넷에, EC2 인스턴스는 퍼블릭 서브넷에 있습니다. EC2 인스턴스의 SQL 클라이언트를 사용해 DB 인스턴스에 연결할 수 있습니다. EC2 인스턴스는 프라이빗 DB 인스턴스에 접속하는 웹 서버나 애플리케이션을 실행할 수도 있습니다. EC2 인스턴스와 Multi-AZ DB 클러스터 간 연결 설정에 대한 지침은 EC2 인스턴스와 Multi-AZ DB 클러스터 자동 연결을 참조하세요.
DB 인스턴스와 다른 VPC에 있는 EC2 인스턴스에 연결하려면 VPC에서 DB 인스턴스에 액세스하는 시나리오의 시나리오를 참조하세요.
항목
EC2 인스턴스와의 자동 연결 개요
EC2 인스턴스와 RDS 데이터베이스 자동 연결
연결된 컴퓨팅 리소스 보기
특정 DB 엔진을 실행하는 DB 인스턴스에 연결
EC2 인스턴스와의 자동 연결 개요
EC2 인스턴스와 RDS 데이터베이스 간 연결을 설정하면 Amazon RDS가 EC2 인스턴스와 RDS 데이터베이스의 VPC 보안 그룹을 자동으로 구성합니다.
EC2 인스턴스를 RDS 데이터베이스에 연결하기 위한 요구 사항은 다음과 같습니다.
-
EC2 인스턴스가 RDS 데이터베이스와 동일한 VPC에 있어야 합니다. 동일한 VPC에 EC2 인스턴스가 없으면 콘솔에서 생성 링크를 제공합니다.
-
연결을 설정하는 사용자는 다음 Amazon EC2 작업을 수행할 권한이 있어야 합니다.
- ec2:AuthorizeSecurityGroupEgress
- ec2:AuthorizeSecurityGroupIngress
- ec2:CreateSecurityGroup
- ec2:DescribeInstances
- ec2:DescribeNetworkInterfaces
- ec2:DescribeSecurityGroups
- ec2:ModifyNetworkInterfaceAttribute
- ec2:RevokeSecurityGroupEgress
DB 인스턴스와 EC2 인스턴스가 서로 다른 가용 영역에 있으면 계정에 교차 가용 영역 비용이 발생할 수 있습니다.
EC2 인스턴스에 연결을 설정하면 Amazon RDS는 다음 표에 설명된 대로 RDS 데이터베이스와 EC2 인스턴스에 연결된 보안 그룹의 현재 구성에 따라 동작합니다.
| 현재 RDS 보안 그룹 구성 | 현재 EC2 보안 그룹 구성 | RDS 조치 |
|---|---|---|
| 이름이 rds-ec2-n 패턴(n은 숫자)과 일치하는 보안 그룹이 RDS 데이터베이스에 하나 이상 연결되어 있습니다. 패턴과 일치하는 보안 그룹은 수정되지 않았습니다. 이 보안 그룹에는 EC2 인스턴스의 VPC 보안 그룹을 소스로 하는 인바운드 규칙이 하나만 있습니다. | 이름이 ec2-rds-n 패턴(n은 숫자)과 일치하는 보안 그룹이 EC2 인스턴스에 하나 이상 연결되어 있습니다. 패턴과 일치하는 보안 그룹은 수정되지 않았습니다. 이 보안 그룹에는 RDS 데이터베이스의 VPC 보안 그룹을 소스로 하는 아웃바운드 규칙이 하나만 있습니다. | RDS는 조치를 취하지 않습니다. EC2 인스턴스와 RDS 데이터베이스 간에 연결이 이미 자동으로 구성되었습니다. EC2 인스턴스와 RDS 데이터베이스 간에 연결이 이미 있으므로 보안 그룹은 수정되지 않습니다. |
| 다음 조건 중 하나가 적용됩니다. (a) 이름이 rds-ec2-n 패턴과 일치하는 보안 그룹이 RDS 데이터베이스에 연결되어 있지 않습니다. (b) 이름이 rds-ec2-n 패턴과 일치하는 보안 그룹이 하나 이상 있지만, Amazon RDS가 이 중 어느 것도 EC2 인스턴스와의 연결에 사용할 수 없습니다. Amazon RDS는 EC2 인스턴스의 VPC 보안 그룹을 소스로 하는 인바운드 규칙이 없는 보안 그룹을 사용할 수 없습니다. 또한 Amazon RDS는 수정된 보안 그룹도 사용할 수 없습니다. 수정 예로는 규칙 추가 또는 기존 규칙의 포트 변경이 있습니다. | 다음 조건 중 하나가 적용됩니다. (a) 이름이 ec2-rds-n 패턴과 일치하는 보안 그룹이 EC2 인스턴스에 연결되어 있지 않습니다. (b) 이름이 ec2-rds-n 패턴과 일치하는 보안 그룹이 하나 이상 있지만, Amazon RDS가 이 중 어느 것도 RDS 데이터베이스와의 연결에 사용할 수 없습니다. Amazon RDS는 RDS 데이터베이스의 VPC 보안 그룹을 소스로 하는 아웃바운드 규칙이 없는 보안 그룹을 사용할 수 없습니다. 또한 Amazon RDS는 수정된 보안 그룹도 사용할 수 없습니다. | RDS 조치: 새 보안 그룹 생성 |
| 이름이 rds-ec2-n 패턴과 일치하는 보안 그룹이 RDS 데이터베이스에 하나 이상 연결되어 있습니다. 패턴과 일치하는 보안 그룹은 수정되지 않았습니다. 이 보안 그룹에는 EC2 인스턴스의 VPC 보안 그룹을 소스로 하는 인바운드 규칙이 하나만 있습니다. | 이름이 ec2-rds-n 패턴과 일치하는 보안 그룹이 EC2 인스턴스에 하나 이상 연결되어 있습니다. 하지만 Amazon RDS가 이 중 어느 것도 RDS 데이터베이스와의 연결에 사용할 수 없습니다. Amazon RDS는 RDS 데이터베이스의 VPC 보안 그룹을 소스로 하는 아웃바운드 규칙이 없는 보안 그룹을 사용할 수 없습니다. 또한 Amazon RDS는 수정된 보안 그룹도 사용할 수 없습니다. | RDS 조치: 새 보안 그룹 생성 |
| 이름이 rds-ec2-n 패턴과 일치하는 보안 그룹이 RDS 데이터베이스에 하나 이상 연결되어 있습니다. 패턴과 일치하는 보안 그룹은 수정되지 않았습니다. 이 보안 그룹에는 EC2 인스턴스의 VPC 보안 그룹을 소스로 하는 인바운드 규칙이 하나만 있습니다. | 연결에 유효한 EC2 보안 그룹이 존재하지만 EC2 인스턴스에 연결되어 있지 않습니다. 이 보안 그룹은 이름이 ec2-rds-n 패턴과 일치합니다. 수정되지 않았습니다. RDS 데이터베이스의 VPC 보안 그룹을 소스로 하는 아웃바운드 규칙이 하나만 있습니다. | RDS 조치: EC2 보안 그룹 연결 |
| 다음 조건 중 하나가 적용됩니다. (a) 이름이 rds-ec2-n 패턴과 일치하는 보안 그룹이 RDS 데이터베이스에 연결되어 있지 않습니다. (b) 이름이 rds-ec2-n 패턴과 일치하는 보안 그룹이 하나 이상 있지만, Amazon RDS가 이 중 어느 것도 EC2 인스턴스와의 연결에 사용할 수 없습니다. Amazon RDS는 EC2 인스턴스의 VPC 보안 그룹을 소스로 하는 인바운드 규칙이 없는 보안 그룹을 사용할 수 없습니다. 또한 Amazon RDS는 수정된 보안 그룹도 사용할 수 없습니다. | 이름이 ec2-rds-n 패턴과 일치하는 보안 그룹이 EC2 인스턴스에 하나 이상 연결되어 있습니다. 패턴과 일치하는 보안 그룹은 수정되지 않았습니다. 이 보안 그룹에는 RDS 데이터베이스의 VPC 보안 그룹을 소스로 하는 아웃바운드 규칙이 하나만 있습니다. | RDS 조치: 새 보안 그룹 생성 |