поскольку AWS 'RDS есть ли брандмауэр, основанный на группах безопасности EC2 (или диапазонах IP-адресов), имеет ли вообще смысл также ограничивать источники подключений, ограничивая пользователей?
И то, и другое - хорошая идея.
Хотя вы можете подумать,
Я защитил стек с помощью групп безопасности AWS, нет смысла делать это снова на уровне приложений.
... вот несколько вещей, которые следует учитывать:
Вы можете подумать об ограничении доступа на уровне mysql и обойтись без него. В конце концов, вам решать, стоит ли дополнительная работа дополнительной работы.