RDS for PostgreSQL初期設計 マスターユーザーを避けRoleを用途別に分ける
- RDS for PostgreSQLでマスターユーザーを避け、Roleを用途別に分ける設計を推奨
- マスターユーザーは初期設定に限定し、app_owner・app_user・app_readonlyなどのRoleを分離、sslmode=verify-fullでTLS検証を強制
- RDSのパブリックアクセスを無効にし、セキュリティグループで通信元を制限、パスワードをSQLファイルに残さない
RDS for PostgreSQL初期設計 マスターユーザーを避けRoleを用途別に分ける - Qiita


