A AWS anunciou recentemente a necessidade de:
Atualize seus certificados SSL / TLS do Amazon RDS até 31 de outubro de 2019
Eu tenho um aplicativo Rails hospedado com um balanceador de carga clássico do Elastic Beanstalk, que se conecta a um banco de dados Postgres usando RDS.
As etapas necessárias de acordo com a Amazon são:
- Faça o download do novo certificado SSL / TLS em Usando SSL / TLS para criptografar uma conexão com uma instância de banco de dados.
- Atualize seus aplicativos de banco de dados para usar o novo certificado SSL / TLS.
- Modifique a instância do banco de dados para alterar a CA de rds-ca-2015 para rds-ca-2019.
( https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.SSL-certificate-rotation.html )
Como meus balanceadores de carga estão configurados dessa maneira (conectando-me às minhas instâncias do EC2 via porta HTTP 80 (não SSL)), isso significa que não preciso seguir as etapas 1 e 2 e seguir apenas a etapa 3?
Ou tenho que baixar os certificados atualizados e instalá-los / adicioná-los ao meu balanceador de carga ou instâncias do EC manualmente? Não tenho certeza de como fazer isso.
.ebextensions
. No final, após testá-lo, pude confirmar que eles se confiar automaticamente a nova conexão RDS. Se a instância do RDS DB foi dissociada do ambiente EB, conforme descrito aqui https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/AWSHowTo.RDS.html
, não tenho certeza do resultado.