AWS baru-baru ini mengumumkan perlunya untuk:
Perbarui Amazon RDS SSL / TLS Certificates Anda pada 31 Oktober 2019
Saya memiliki aplikasi Rails yang di-host dengan penyeimbang beban Elastic Beanstalk klasik, yang menghubungkan ke Postgres DB menggunakan RDS.
Langkah-langkah yang diperlukan menurut Amazon adalah:
- Unduh sertifikat SSL / TLS baru dari Menggunakan SSL / TLS untuk Mengenkripsi Koneksi ke Mesin Virtual DB.
- Perbarui aplikasi basis data Anda untuk menggunakan sertifikat SSL / TLS baru.
- Ubah instance DB untuk mengubah CA dari rds-ca-2015 ke rds-ca-2019.
( https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL-certificate-rotation.html )
Karena saya memiliki penyeimbang beban yang diatur seperti ini (menghubungkan ke instance EC2 saya melalui port HTTP 80 (bukan SSL), apakah ini berarti saya tidak perlu mengikuti langkah 1 dan 2? Dan hanya mengikuti langkah 3?
Atau apakah saya harus mengunduh sertifikat yang diperbarui dan menginstal / menambahkannya ke Load balancer atau EC saya secara manual? Tidak yakin bagaimana melakukannya.
.ebextensions
. Pada akhirnya setelah pengujian itu, saya bisa mengkonfirmasi bahwa mereka tidak secara otomatis mempercayai koneksi RDS baru. Jika instance RDS DB dipisahkan dari lingkungan EB seperti yang dijelaskan di sini https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.RDS.html
, maka saya tidak yakin hasilnya.