Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Безопасный доступ к частной базе данных AWS RDS с использованием бастионного хоста и менеджера се...

Автор: SimplyDanTech

Загружено: 2026-01-12

Просмотров: 18

Описание:

В этом видео вы узнаете, как безопасно получить доступ к частной базе данных AWS RDS PostgreSQL с вашего локального компьютера, не включая публичный доступ.
Я покажу, как использовать бастионный хост (Jump Box) в сочетании с AWS Systems Manager Session Manager для установления защищенного туннеля к частному экземпляру RDS, а затем подключиться к нему с помощью pgAdmin.

Этот подход соответствует лучшим практикам безопасности AWS, обеспечивая:
Полную приватность вашей базы данных RDS
Избегание управления ключами SSH
Исключение правил входящих групп безопасности
Использование доступа на основе IAM через Session Manager
Что вы узнаете:
Как работает бастионный хост в частной VPC
Настройка AWS Systems Manager Session Manager
Создание защищенной сессии переадресации портов
Подключение pgAdmin к частной базе данных RDS PostgreSQL
Распространенные ошибки и советы по устранению неполадок

Эта настройка идеально подходит для инженеров DevOps, облачных инженеров и бэкенд-разработчиков, которым необходим безопасный доступ к базе данных в AWS без предоставления доступа к инфраструктуре из публичного интернета.

Установка и подключение к базе данных с вашего экземпляра EC2
1. Установка клиента PostgreSQL версии 15

Команда: sudo dnf install -y postgresql15

2. Подключение к удаленной базе данных
psql -h host -p port -U username -d database

Общие параметры
-h – Хост базы данных (DNS-имя или IP-адрес).
host – конечная точка базы данных
-p – Номер порта (по умолчанию 5432).

-U – Роль PostgreSQL (пользователь).

-d – Имя базы данных.

Пример:
psql -h database-1-instance-1.c4xgm0ct6ev4.eu-west-1.rds.amazonaws.com -p 5432 -U dan -d postgres

Установка плагина Session Manager на локальном компьютере:
Сначала установите плагин Session Manager: https://s3.amazonaws.com/session-mana...

2. Подключение через Session Manager:
aws ssm start-session \

--target ec2-instance-id \

--document-name AWS-StartPortForwardingSessionToRemoteHost \

--parameters '{"host":["remote-hostname"],"portNumber":["remote-port"],"localPortNumber":["local-port"]}' \

--region aws-region

Пример:
aws ssm start-session --target i-036ac13130d27526c --document-name AWS-StartPortForwardingSessionToRemoteHost --parameters '{"host":["database-1-instance-1.c4xgm0ct6ev4.eu-west-1.rds.amazonaws.com"],"portNumber":["5432"],"localPortNumber":["5432"]}' --region eu-west-1

Безопасный доступ к частной базе данных AWS RDS с использованием бастионного хоста и менеджера се...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Синьор 1С: 10 привычек, без которых ты не вырастешь

Синьор 1С: 10 привычек, без которых ты не вырастешь

День 4. Очистка логов AWS: практическое реагирование на инциденты с использованием CloudWatch, La...

День 4. Очистка логов AWS: практическое реагирование на инциденты с использованием CloudWatch, La...

Они убили китайскую электронику! Как США и Нидерланды сломали Китай за один ход

Они убили китайскую электронику! Как США и Нидерланды сломали Китай за один ход

Если у тебя спросили «Как твои дела?» — НЕ ГОВОРИ! Ты теряешь свою силу | Еврейская мудрость

Если у тебя спросили «Как твои дела?» — НЕ ГОВОРИ! Ты теряешь свою силу | Еврейская мудрость

Сравнение CockroachDB и Postgres

Сравнение CockroachDB и Postgres

Что делает программист весь день? Показываю

Что делает программист весь день? Показываю

AWS S3 for Beginners: Basics | Bucket Creation | Object Storage Explained | Access Policy

AWS S3 for Beginners: Basics | Bucket Creation | Object Storage Explained | Access Policy

ПОЛНЫЙ ПРОВАЛ «ОРЕШНИКА». Путин выставил себя на посмешище

ПОЛНЫЙ ПРОВАЛ «ОРЕШНИКА». Путин выставил себя на посмешище

Что Будет с Junior Разработчиками в Эпоху ИИ

Что Будет с Junior Разработчиками в Эпоху ИИ

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

18) Как побеждает Карлсен? Вашье-Лаграв — Карлсен Vachier-Lagrave - Magnus Carlsen

18) Как побеждает Карлсен? Вашье-Лаграв — Карлсен Vachier-Lagrave - Magnus Carlsen

How to Grant S3 Access to IAM Users & Groups (Beginner Guide)

How to Grant S3 Access to IAM Users & Groups (Beginner Guide)

n8n локально - Руководство по настройке n8n для самостоятельного размещения

n8n локально - Руководство по настройке n8n для самостоятельного размещения

Путин перестал говорить о войне | Что случилось (English subtitles)

Путин перестал говорить о войне | Что случилось (English subtitles)

Учебное пособие по AWS VPC (виртуальное частное облако) для начинающих | Пошаговая демонстрация

Учебное пособие по AWS VPC (виртуальное частное облако) для начинающих | Пошаговая демонстрация

Крипто-налоги и спецслужбы: что начинается в Европе с 1 января

Крипто-налоги и спецслужбы: что начинается в Европе с 1 января

Засорилась канализация: кто виноват и что делать?

Засорилась канализация: кто виноват и что делать?

🎧🇩🇪 200 МИНУТ! Пойми НЕМЕЦКИЙ на слух. Немецкие ФРАЗЫ которые помогут заговорить. Разговорные фразы

🎧🇩🇪 200 МИНУТ! Пойми НЕМЕЦКИЙ на слух. Немецкие ФРАЗЫ которые помогут заговорить. Разговорные фразы

Atmospheric Cool Jazz 🌃 Уютный вечер в пентхаусе над облаками

Atmospheric Cool Jazz 🌃 Уютный вечер в пентхаусе над облаками

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com