Мое понимание групп безопасности AWS заключается в том, что он по сути является "белым".
Все заблокировано, если явно не разрешено.
Предположим гипотетически, что у меня есть некоторые экземпляры EC2 с автомасштабированием.
В контексте автомасштабирования я не обязательно буду знать, каким будет будущий IP-адрес.
Скажем, у меня есть набор экземпляров EC2, которые используются для таких баз данных, как mysql или mongodb.
Я хочу, чтобы мои серверы приложений могли иметь доступ к моим серверам баз данных.
Есть ли способ создать тег для экземпляра EC2 и для группы безопасности, разрешить любой экземпляр EC2 с определенным тегом?
Как это обычно делается в реальном мире?
Заранее спасибо