Playbook
Playbook:AWS Aurora 公网入口收紧的渐进路径——从 0.0.0.0/0 到零信任
很多团队的生产 Aurora 长期挂着 0.0.0.0/0 全协议规则,加上几条来源不明的 IP 白名单。直接删规则会立刻打断跨 Region 服务和开发者本地调试,于是收紧工作年复一年被推迟。本文给出一条工程化路径:先 …
很多团队的生产 Aurora 长期挂着 0.0.0.0/0 全协议规则,加上几条来源不明的 IP 白名单。直接删规则会立刻打断跨 Region 服务和开发者本地调试,于是收紧工作年复一年被推迟。本文给出一条工程化路径:先 …
数据库公网入口收紧后,开发调试需求仍然真实存在。SSM Port Forwarding 这类临时方案随着资源增加和团队扩大很快变得不可维护。Headscale + Tailscale 提供了一层统一的访问控制:单台 …
从 WireGuard 协议原理到 Headscale 完整部署,包括 DERP 自建、Subnet Router 配置、K8s 集成和 ACL 策略设计,用 Mesh VPN 替代传统堡垒机的完整实操指南。