AWS недавно объявила о необходимости:
Обновите сертификаты Amazon RDS SSL / TLS до 31 октября 2019 года.
У меня есть приложение Rails, размещенное с классическим балансировщиком нагрузки Elastic Beanstalk, которое подключается к Postgres DB с помощью RDS.
Согласно Amazon, необходимо выполнить следующие действия:
- Загрузите новый сертификат SSL / TLS из раздела Использование SSL / TLS для шифрования соединения с экземпляром БД.
- Обновите приложения базы данных, чтобы использовать новый сертификат SSL / TLS.
- Измените экземпляр DB, чтобы изменить CA от rds-ca-2015 до rds-ca-2019.
( https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL-certificate-rotation.html )
Поскольку мои балансировщики нагрузки настроены следующим образом (подключение к моим экземплярам EC2 через HTTP-порт 80 (не SSL), значит ли это, что мне не нужно выполнять шаги 1 и 2? И только следовать шагу 3?
Или мне нужно загрузить обновленные сертификаты и вручную установить / добавить их в мои экземпляры балансировщика нагрузки или EC? Не уверен, как это сделать.
.ebextensions
. В конце концов , после тестирования, я мог бы подтвердить , что они так и автоматически доверять новое подключение RDS. Если экземпляр RDS DB был отделен от среды EB, как описано здесь https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.RDS.html
, то я не уверен в результате.