View a markdown version of this page

In-transit cifrado (TLS) en MemoryDB - Amazon MemoryDB

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

In-transit cifrado (TLS) en MemoryDB

Para ayudar a proteger los datos, MemoryDB y Amazon EC2 incluyen mecanismos que impiden el acceso no autorizado a los datos del servidor. Al contar con una funcionalidad de cifrado en tránsito, MemoryDB le brinda una herramienta que puede utilizar para ayudar a proteger los datos cuando se trasladan de una ubicación a otra. Por ejemplo, puede mover datos de un nodo principal a un nodo de réplica de lectura de un clúster o entre el clúster y la aplicación.

In-transit descripción general del cifrado

El cifrado en tránsito de MemoryDB es una característica que permite reforzar la seguridad de los datos en sus momentos más vulnerables: cuando se trasladan de una ubicación a otra.

El cifrado en tránsito de MemoryDB implementa las siguientes características:

  • Conexiones cifradas: las conexiones del servidor y el cliente se cifran con la seguridad de la capa de transporte (TLS).

  • Replicación cifrada: se cifran los datos que se trasladan entre un nodo principal y los nodos de réplica.

  • Autenticación de servidores: los clientes pueden autenticar que se encuentran conectados al servidor correcto.

A partir del 07/20 /2023, TLS 1.2 es la versión mínima admitida para los clústeres nuevos y existentes. Utilice este enlace para obtener más información sobre TLS 1.2 en AWS.

Registro de transparencia de certificados

MemoryDB proporciona un certificado TLS que incluye el nombre del clúster para cada punto final del clúster. AWS Gestor de certificados registra los certificados TLS de confianza pública en registros públicos de transparencia de certificados que solo se pueden adjuntar. Como resultado, todos los nombres de clústeres de MemoryDB aparecen en los registros públicos de transparencia de los certificados. No incluya información confidencial o sensible en los nombres de los clústeres. Para obtener más información sobre el registro de transparencia de los certificados, consulte el registro de transparencia de los certificados en la Guía del usuario de AWS Certificate Manager.

Para obtener más información acerca de la conexión a los clústeres de MemoryDB, consulte Conexión a los nodos de MemoryDB mediante redis-cli.

Véase también