「2020 年 2 月 5 日までに Amazon RDS SSL/TLS 証明書を更新してください」新しい証明書をアップロードする場所

「2020 年 2 月 5 日までに Amazon RDS SSL/TLS 証明書を更新してください」新しい証明書をアップロードする場所

私は最初にこれらを設定しなかったので、率直に言って、AWS インフラストラクチャに関しては少し初心者です。

ダッシュボードで選択する場所を見つけましたrds-ca-2019が、最初に新しい証明書をダウンロードしてアップロードするように警告されるため、中断は発生しません。

私の問題は、考えられるすべての領域を検索したが、この新しい証明書を配置した場所が見つからないことです。ダッシュボードで見つけた VPC、サブネット、またはその他のエンドポイントの接続はどれも証明書を使用していないようです。

私はこれについてかなりグーグルで検索し、AWS がメール(および投稿自体)でリンクしているドキュメントも読みましたが、この答えが見つからないようです。

念のため言っておきますが、DB は MySQL 5.7.22 です。

答え1

証明書を使用して RDS リソースに接続するアプリケーションがない場合は、証明書をダウンロードする必要はありません。RDS 側で変更を加えるだけで、すべて問題ありません。

それでも、メンテナンス ウィンドウの営業時間外に変更を行うことをお勧めします。証明書を必要とする何かを見逃した場合に備えてです。変更を行ったときに何かが壊れた場合は、証明書を古いものに戻して調査することが簡単にできます。

関連情報