Привет!
Совсем недавно RDS стали доступными на инстансах типа t1.micro бесплатно в рамках пакета Free Tier. А с сегодняшнего дня, эти RDS инстансы доступны и в VPC.
Напомню, что VPC (Virtual Private Cloud) — это отдельное виртуальное облако, которое позиционируется, как приватное. Ресурсам можно назначать сети и подсети, сетевые интерфейсы и ещё много чего. Можно ограничить свои серверы от всего Интернета, тем самым серьёзно повысив безопасность ресурсов.
Для того, чтоб добавить RDS инстанс в уже существующую сеть, нужно сначала создать DB подсеть в консоли:
Заметим, что дожны быть покрыты минимум 2 зоны. Это сделано для создания MultiAZ деалойментов в VPC.
После, нужно создать Security Group для подсети VPC:
Ну и при создании инстанса нужно указать подсеть VPC и созданную Security Group:
Все те же манипуляции доступны в утилитах CLI командами:
$ rds-create-db-subnet-group
$ rds-create-db-security-group
$ rds-create-db-instance
Пользуетесь ли вы VPC? A RDS в VPC?
Автор: korjik