AWS最近宣布需要:
在2019年10月31日之前更新您的Amazon RDS SSL / TLS证书
我有一个托管有经典Elastic Beanstalk负载平衡器的Rails应用程序,该负载平衡器使用RDS连接到Postgres DB。
根据Amazon的要求步骤是:
- 从使用SSL / TLS加密与数据库实例的连接中下载新的SSL / TLS证书。
- 更新数据库应用程序以使用新的SSL / TLS证书。
- 修改数据库实例以将CA从rds-ca-2015更改为rds-ca-2019。
(https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL-certificate-rotation.html)
由于我的负载均衡器是这样设置的(通过HTTP端口80(不是SSL)连接到我的EC2实例,这是否意味着我不需要遵循步骤1和2?只需遵循步骤3?
还是我必须下载更新的证书,然后手动将其安装/添加到我的负载均衡器或EC实例中?不知道该怎么做。
.ebextensions
。最后,在测试之后,我可以确认他们确实自动信任新的RDS连接。如果RDS数据库实例如此处所述与EB环境分离https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.RDS.html
,那么我不确定结果如何。