Le Touilleur Express

  • Accueil
  • A propos de l’auteur
  • A propos du Touilleur Express
Next Previous

Tunnel SSH vers une base MySQL sur Amazon RDS

13 juillet, 2015

Amazon AWS offre la possibilité d’utiliser une base MySQL ou PostgreSQL via leur offre Amazon RDS. Une fois votre base de donnée installée, pour peu que vous souhaitiez sécuriser son accès, la première chose à faire est de restreindre la partie réseau. Chez Captain Dash nous utilisons des VPCs, et ceci de telle façon à ce que les bases ne soient pas accessibles sur Internet. Seul les serveurs hébergés sur EC2 peuvent y accéder.

Il peut arriver cependant que vous souhaitiez pouvoir accéder à votre instance RDS, et ce quelque soit l’endroit où vous vous trouvez. Plutôt que de modifier les Security Groups, je vous recommande d’utiliser un tunnel SSH. Chiffré, sécurisé, l’idée est de passer par une machine sur EC2, sur laquelle vous avez un accès SSH, pour se connecter sur l’instance MySQL ou PostgreSQL. A noter aussi que des clients MySQL comme Navicat for MySQL sur Mac, vous permettent de configurer et d’utiliser SSH.

C’est aussi plus facile que de mettre en place SSL/TLS

Pour cela, voici comment créer un tunnel de votre machine de développement vers votre base RDS, via un serveur (ici mon-serveur-ec2)

<span class="s1">ssh -N -L 3308:mon-instance-rds.eu-west-1.rds.amazonaws.com:3306 mon-serveur-ec2</span>

Pour lancer en tâche de fond et

<span class="s1">ssh -f -N -n -L 3308:mon-instance-rds.eu-west-1.rds.amazonaws.com:3306 mon-serveur-ec2</span>

 

Vous pourrez alors vous connecter sur la base en local :

mysql -h 127.0.0.1 -P 3308 -u dbuser -p db

 

0 no like

Chercher

Derniers articles

  • Capabilities.txt : ou comment expliquer les capacités de votre site web à un Agent
  • Le développement augmenté, un avis politiquement correct, mais bon…
  • Comment j’ai codé un MVP en une vingtaine d’heures avec Claude Code
  • Claude Code et les serveurs MCP : ou comment transformer ton terminal en assistant surpuissant
  • Ni manager, ni contributeur individuel…

Commentaires récents

  • Shirley dans Le développement augmenté, un avis politiquement correct, mais bon…
  • Henri Gomez dans Ni manager, ni contributeur individuel…
  • Pierre Chapuis dans Ni manager, ni contributeur individuel…
  • Nicolas Martignole dans The « Robinson » projection – comprendre son système d’information
  • Lucas dans The « Robinson » projection – comprendre son système d’information

Les plus lus

  • Les revenus d’un informaticien indépendant en EURL - 89 748 affichage(s)
  • Optional en Java 8 - 71 062 affichage(s)
  • Quelle est la différence entre volatile et synchronized ? - 65 798 affichage(s)
  • Changer la batterie d’un MacBook Pro de 2011 - 65 662 affichage(s)
  • Retour sur la soirée du lundi 12 juillet chez Doctolib - 63 148 affichage(s)
  • Un modèle de Product Backlog et de Sprint Backlog avec Excel - 57 897 affichage(s)
  • Redis, découverte d’un moteur clé-valeur simple et puissant - 51 064 affichage(s)
  • Comment simuler le navigateur de l'iphone avec Firefox ou Safari ? - 45 771 affichage(s)
  • serialVersionUID mythes et légendes - 41 954 affichage(s)
  • Développeur après 31 ans ? Ridé et chauve tu seras - 39 457 affichage(s)

Mots clés

agile ajax Apple architecture barcamp BarCampJavaParis ddd devoxx esb exo flex geek google grails groovy humeur humour independant iphone Java javascript jazoon jboss jboss seam jsf jug Linux mac mule paris jug parisjug pjug play playframework portlet recrutement ria Scala scrum spring Startup usi usi2010 web xebia

Derniers articles

  • Capabilities.txt : ou comment expliquer les capacités de votre site web à un Agent

    Dans cet article, je vous propose de découvrir et de réfléchir à

    4 likes

    3 août, 2025
  • Le développement augmenté, un avis politiquement correct, mais bon…

    Puisque chacun y va de sa vidéo YouTube sur le génial Claude

    3 likes

    31 juillet, 2025
  • Comment j’ai codé un MVP en une vingtaine d’heures avec Claude Code

    Jeudi dernier, j’étais dans les bureaux de Back Market Paris, avec quelques

    2 likes

    30 juillet, 2025

Mots clés

Apple (32) Architecture (14) Big Data (5) Conference (8) Devoxx (55) Dev Web (37) Doctolib (2) geekevent (1) groovy (2) Innoteria (11) Java (517) Linux (10) Non classé (21) Perso (266) Recrutement (2) Scala (30) scrum (43) Société (3) Staff Engineer (5) Startup (21) Web 2.0 (67)

Le Touilleur Express

Blog par Nicolas Martignole

Contactez-moi : nicolas@touilleur-express.fr

Suivez-moi sur X (Twitter) : @nmartignole

Copyright© 2008 - 2024 Nicolas Martignole | Tous droits réservés
  • A propos de l’auteur
  • A propos du Touilleur Express
  • Reset Password

Le Touilleur Express