Thực sự, cấu hình được đề xuất sẽ yêu cầu bạn sử dụng phiên bản RDS DB, thiết lập nhóm bảo mật DB của bạn chỉ chấp nhận các kết nối từ các nhóm bảo mật EC2 thích hợp. Trong cấu hình này, bạn CÓ THỂ thiết lập người dùng DB của mình như [email protected]%
và vẫn chỉ thực thi quyền truy cập vào DB đối với các nhóm bảo mật EC2 được chỉ định.
Bằng cách này, bạn chuyển gánh nặng kiểm soát truy cập DB sang mô hình bảo mật AWS, thay vì cấu hình người dùng MySQL. Tất nhiên, bạn vẫn cần phải định cấu hình người dùng DB để chỉ có quyền truy cập vào các tài nguyên thích hợp đó trong DB.