AWS gần đây đã công bố sự cần thiết phải:
Cập nhật Chứng chỉ SSL / TLS Amazon RDS của bạn trước ngày 31 tháng 10 năm 2019
Tôi có một ứng dụng Rails được lưu trữ với bộ cân bằng tải đàn hồi cổ điển, kết nối với DB Postgres bằng RDS.
Các bước cần thiết theo Amazon là:
- Tải xuống chứng chỉ SSL / TLS mới từ Sử dụng SSL / TLS để mã hóa kết nối đến trường hợp DB.
- Cập nhật các ứng dụng cơ sở dữ liệu của bạn để sử dụng chứng chỉ SSL / TLS mới.
- Sửa đổi phiên bản DB để thay đổi CA từ rds-ca-2015 thành rds-ca-2019.
( https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL-certert-rotation.html )
Vì tôi có các bộ cân bằng tải của mình được thiết lập như thế này (kết nối với các phiên bản EC2 của tôi qua cổng HTTP 80 (không phải SSL), điều này có nghĩa là tôi không cần phải làm theo bước 1 và 2? Và chỉ làm theo bước 3?
Hoặc tôi phải tải xuống các chứng chỉ đã cập nhật và cài đặt / thêm chúng vào các phiên bản Cân bằng tải hoặc EC của mình theo cách thủ công? Không chắc chắn làm thế nào để làm điều đó.
.ebextensions
. Cuối cùng, sau khi thử nghiệm nó, tôi có thể xác nhận rằng họ đã tự động tin tưởng vào kết nối RDS mới. Nếu phiên bản RDS DB được tách rời khỏi môi trường EB như được mô tả ở đây https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.RDS.html
, thì tôi không chắc chắn về kết quả.