2013-01-13 87 views
1

我有4个服务器,在EC2(亚马逊云服务),其中一个包含SQL Server 2008中SQL Server数据库的访问EC2

我想限制对数据库的访问是刚刚从其他服务器我有跑步。

我想,使用EC2安全组,但我所有的实例使用相同的安全组和据我知道,一旦实例创建安全组是不变的事情。

我知道有一些东西,是有关在SQL Server网络配置“协议DBNAME”(在SQL Server配置管理器),但我不知道如何使用它。

现在,它定义了IPAll TCP端口为1433 ...,其余(从我选中)是不相关的...

任何想法?

回答

3

您可以递归地定义入站规则。如果您的安全组被命名为“default”并且其ID为“sg-123456789”,则可以向安全组添加一条规则,该规则声明“let sg-123456788 access port x to y”。您可以在安全组正在使用时对其进行更改。当然,所有这些都可以通过管理控制台完成。

+0

上帝保佑你:)我用你说的话,并定义组内的所有端口和外部访问只需要应用程序所需的端口没有mssql端口... –