View a markdown version of this page

In-transit enkripsi (TLS) di MemoryDB - Memori AmazonDB

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

In-transit enkripsi (TLS) di MemoryDB

Untuk membantu menjaga keamanan data Anda, MemoryDB dan Amazon EC2 menyediakan mekanisme untuk melindungi dari akses tidak sah terhadap data Anda di server. Dengan menyediakan kemampuan enkripsi dalam transit, MemoryDB memberi Anda alat yang dapat Anda gunakan untuk membantu melindungi data Anda saat berpindah dari satu lokasi ke lokasi lain. Misalnya, Anda dapat memindahkan data dari node utama ke node replika baca di dalam cluster, atau antara cluster Anda dan aplikasi Anda.

In-transit ikhtisar enkripsi

Enkripsi in-transit MemoryDB adalah fitur yang meningkatkan keamanan data Anda di titik-titik yang paling rentan — saat sedang transit dari satu lokasi ke lokasi lain.

Enkripsi in-transit MemoryDB mengimplementasikan fitur-fitur berikut:

  • Koneksi terenkripsi — koneksi server dan klien dienkripsi Transport Layer Security (TLS).

  • Replikasi terenkripsi— Data yang bergerak antara node utama dan node replika dienkripsi.

  • Autentikasi server—Klien dapat mengautentikasi bahwa koneksinya dilakukan ke server yang benar.

Mulai 07/20 /2023, TLS 1.2 adalah versi minimum yang didukung untuk cluster baru dan yang sudah ada. Gunakan tautan ini untuk mempelajari lebih lanjut tentang TLS 1.2 di AWS.

Pencatatan Transparansi Sertifikat

MemoryDB menyediakan sertifikat TLS yang menyertakan nama cluster untuk setiap titik akhir cluster. AWS Certificate Manager merekam sertifikat TLS yang dipercaya secara publik di publik, hanya menambahkan log Transparansi Sertifikat. Akibatnya, setiap nama cluster MemoryDB muncul di log Transparansi Sertifikat publik. Jangan sertakan informasi rahasia atau sensitif dalam nama cluster. Untuk informasi selengkapnya tentang pencatatan Transparansi Sertifik at, lihat Logging Transparansi AWS Sertifikat di Panduan Pengguna Manajer Sertifikat.

Untuk informasi selengkapnya tentang menghubungkan ke cluster MemoryDB, lihat. Menghubungkan ke node MemoryDB menggunakan redis-cli

Lihat juga