如何在 AWS elasticache 上保护 Redis 集群

Hur*_*ent 5 amazon-web-services redis amazon-elasticache amazon-vpc

我一直在使用 AWS Elasticache 阅读有关 Redis 的内容,但对安全性有点困惑。到目前为止,似乎唯一的安全措施是创建一个仅允许来自特定安全组或 IP 地址的访问的 Redis 安全组。

我可以/应该添加任何额外的安全性吗?

有没有办法将 Redis 访问安全附加到 IAM 角色?

小智 12

目前,Elasticache 没有提供像 RDS 那样的身份验证机制。唯一可用的安全性是 SecurityGroups,它限制来自特定来源的网络流量。

如果您需要 Redis 身份验证,则必须在 EC2 实例之上部署 Redis 并自行管理。


wim*_*nat 8

您可以在使用传输加密启用选项创建的 Elasticache 集群上使用 Redis AUTH 命令。

它并非在所有地区都可用,但您可以在 AWS 文档中阅读有关使用它的更多信息:https : //docs.aws.amazon.com/AmazonElastiCache/latest/UserGuide/auth.html