Conexión RDS bloqueada a pesar del grupo de seguridad "Permitir todo el tráfico, todos los puertos, todas las IP"

Conexión RDS bloqueada a pesar del grupo de seguridad "Permitir todo el tráfico, todos los puertos, todas las IP"

Solo puedo conectarme mediante ssh-ing a mi ec2 y luego usando mysql desde cli.

No puedo conectarme:

  • ssh-ing en mi ec2 y conexión desde PHP
  • Línea de comando mysql en mi máquina local.

No puedo hacer ping a mi punto final rds desdeen cualquier lugar, incluido, por extraño que parezca, desde while ssh-d a la máquina ec2 desde la que realmente puedo conectarme.

PHP me da el error: PHP error: php_network_getaddresses: getaddrinfo failedcuando ejecuto:

mysql_connect('rds hostname', 'ebroot', 'password');

mysql -h aaec248lyez3jg.ce3r5quzhqoq.us-east-1.rds.amazonaws.com -uebrootetc desde mi máquina local me daERROR 2003 (HY000): Can't connect to MySQL server on ... pero funciona bien cuando se hace ssh.

Mi RDS tiene este grupo de seguridad: GRUPO SEC RDS

Que utiliza este grupo ec2 sec: CONFIGURACIÓN DEL GRUPO RDS SEC

Que se define como: CONFIGURACIÓN DEL GRUPO EC2 SEC

¿Cómo no puedo conectarme cuando todas mis configuraciones son "PERMITIR TODO DESDE CUALQUIER LUGAR"?

¿Por qué puedo conectarme?soloa través del túnel ssh y el cliente mysql, pero ni siquiera usando php desde la misma máquina?

¿Qué está sucediendo?

información relacionada