村长 发表于 2022-1-28 22:20:04

村长黑科技SSH穿透ECS访问内网RDS数据库

一、前言
处于安全考虑,RDS一般只会允许指定的IP进行访问,而我们开发环境的IP往往是动态的,每次IP变动都需要去修改RDS的白名单,为我们的工作带来很大的不便。

那么如何去解决这个问题?

假如我们有一台ESC服务器,ESC服务器跟RDS在同一个内网之中,只需要将ECS内网IP添加到RDS白名单,然后我们通过SSH进行端口转发,就可以通过内网形式访问数据库了。这样做更安全,由于IP是固定的,效率也更高。但是访问速度就取决于当前ESC的带宽了,不过这对于我们开发来说往往是足够的了。

二、SSH穿透配置
在这里我推荐使用MobaXterm这个SSH连接工具,当然其他的各种SSH工具都可以,之所以推荐MobaXterm,是因为免费、启动速度快、界面好看、还集成了文件管理器。

关于SSH穿透RDS配置,我就直接上图。

打开MobaXterm在菜单找到Tunneling,用鼠标使劲戳它。

在弹出界面的左下角点 New SSH tunnel,然后进行如下配置:

第1步,就是你内外的RDS地址,第2步就是RDS端口。

第3、4、5步就是你ESC的公网IP、用户、端口,这台ECS的内网IP需要提前添加到RDS的白名单中。

第6步就是在你本地开放一个端口,用来映射第2步指定的端口。到时你在代码里通过127.0.0.1:3306访问的实际就是第1、2步所对应的地址和端口。

配置完成后记得点Save按钮进行保存,保存完后会进入列表界面,但对应的启动按钮就可以了。现在就可以在代码里愉快的访问RDS了。

SSH穿透不止于RDS穿透这个功能,其他服务器、端口也可以按此配置进行穿透。
http://cdn.u1.huluxia.com/g4/M02/48/80/rBAAdmHY1P-AXCgRAACM8CjkLhE923.jpghttp://cdn.u1.huluxia.com/g4/M02/48/80/rBAAdmHY1P-ARY4uAACPdjhrZz4603.pnghttp://cdn.u1.huluxia.com/g4/M02/48/80/rBAAdmHY1QCAS_QeAACppbV3-ac375.pnghttp://cdn.u1.huluxia.com/g4/M02/48/80/rBAAdmHY1QCAPRzgAABScLLSCkA004.png

梦影 发表于 2022-1-29 09:03:13

村长敢整点更有创意的不?兄弟们等着围观捏~

liqiang24 发表于 2022-1-31 14:46:37

非常好,顶一下

千面萌萌 发表于 2022-2-2 06:18:50

顶起出售广告位

伴我多久 发表于 2022-2-2 17:23:38

纯粹路过,没任何兴趣,仅仅是看在老用户份上回复一下

无量科技 发表于 2022-2-3 16:12:15

村长敢整点更有创意的不?兄弟们等着围观捏~
页: [1]
查看完整版本: 村长黑科技SSH穿透ECS访问内网RDS数据库

村长黑科技是专业提供项目资源的服务的村长黑科技平台,如合购网赚项目、引流推广软件、软件程序开发等项目就选村长黑科
技平台参与或发布项目定制各种软件就来村长黑科技平台

本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件的破解分析文章、破解分析视频、补丁、注册机和注册信息,

仅限用于学习和研究软件安全的目的。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习破解分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,

请购买注册正版软件,获得正版优质服务!不允许将上述内容私自传播、销售或者其他任何非法用途!否则,产生任何法律责任,一切后果请用户自负,与本网站无关!如有侵权或非法用途请举报!请发送到邮箱:cxphj8@foxmail.com

《意见反馈》或《截图指定页面备注》发送到邮件,收到后24小时内删除,禁止用户学习使用关掉用户【学习使用权】!