Benar-benar konfigurasi yang disarankan akan membuat Anda menggunakan instans DB RDS, mengatur grup keamanan DB Anda untuk menerima koneksi dari grup keamanan EC2 yang sesuai saja. Dalam konfigurasi ini, Anda BISA mengatur pengguna DB Anda seperti [email protected]%
dan tetap memberlakukan akses ke DB hanya untuk grup keamanan EC2 yang ditentukan.
Dengan cara ini, Anda mengalihkan beban kontrol akses DB ke model keamanan AWS, daripada konfigurasi pengguna MySQL. Tentu saja, Anda masih perlu mengonfigurasi pengguna DB agar hanya memiliki akses ke sumber daya yang sesuai di dalam DB.