Richtlinie für den Datenverkehr zwischen Netzwerken - Amazon Relational Database Service

Richtlinie für den Datenverkehr zwischen Netzwerken

Verbindungen werden zwischen Amazon RDS und On-Premises-Anwendungen geschützt sowie zwischen Amazon RDS und anderen AWS-Ressourcen innerhalb derselben AWS-Region.

Datenverkehr zwischen Service und On-Premises-Clients und -Anwendungen

Sie haben zwei Verbindungsoptionen zwischen Ihrem privaten Netzwerk und AWS:

Sie erhalten über das Netzwerk Zugriff auf Amazon RDS, indem Sie von AWS veröffentlichte API-Operationen verwenden. Kunden müssen Folgendes unterstützen:

  • Transport Layer Security (TLS). Wir benötigen TLS 1.2 und empfehlen TLS 1.3.

  • Verschlüsselungs-Suiten mit Perfect Forward Secrecy (PFS) wie DHE (Ephemeral Diffie-Hellman) oder ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Die meisten modernen Systeme wie Java 7 und höher unterstützen diese Modi.

Außerdem müssen Anforderungen mit einer Zugriffsschlüssel-ID und einem geheimen Zugriffsschlüssel signiert sein, der einem IAM-Prinzipal zugeordnet ist. Alternativ können Sie mit AWS Security Token Service (AWS STS) temporäre Sicherheitsanmeldeinformationen erstellen, um die Anforderungen zu signieren.