Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
In-transit chiffrement (TLS) dans MemoryDB
Pour garantir la sécurité de vos données, MemoryDB et Amazon EC2 proposent des mécanismes de protection contre tout accès non autorisé à vos données sur le serveur. En fournissant une fonctionnalité de cryptage en transit, MemoryDB vous offre un outil que vous pouvez utiliser pour protéger vos données lorsqu'elles sont déplacées d'un endroit à un autre. Par exemple, vous pouvez déplacer des données d'un nœud principal vers un nœud de réplication en lecture au sein d'un cluster, ou entre votre cluster et votre application.
In-transit présentation du chiffrement
Le chiffrement en transit de MemoryDB est une fonctionnalité qui renforce la sécurité de vos données à leurs points les plus vulnérables, lorsqu'elles sont en transit d'un endroit à un autre.
Le chiffrement en transit de MemoryDB met en œuvre les fonctionnalités suivantes :
Connexions cryptées : les connexions du serveur et du client sont cryptées par le protocole TLS (Transport Layer Security).
Réplication chiffrée : les données transférées entre un nœud primaire et des nœuds en réplica sont chiffrées.
Authentification du serveur : les clients peuvent authentifier leur connexion au bon serveur.
À partir 07/20 de 2023, TLS 1.2 est la version minimale prise en charge pour les clusters nouveaux et existants. Cliquez sur ce lien
Enregistrement de la transparence des certificats
MemoryDB fournit un certificat TLS qui inclut le nom du cluster pour chaque point de terminaison du cluster. AWS Certificate Manager enregistre les certificats TLS approuvés par le public dans des journaux de transparence des certificats publics, accessibles uniquement en ajout. Par conséquent, chaque nom de cluster MemoryDB apparaît dans les journaux publics de transparence des certificats. N'incluez pas d'informations confidentielles ou sensibles dans les noms de clusters. Pour plus d'informations sur la journalisation de la transparence des certificats, consultez la section Journalisation de la transparence des AWS certificats dans le guide de l'utilisateur du gestionnaire de certificats.
Pour plus d'informations sur la connexion aux clusters MemoryDB, consultez. Connexion aux nœuds MemoryDB à l'aide de redis-cli