Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
In-transit enkripsi (TLS) di MemoryDB
Untuk membantu menjaga keamanan data Anda, MemoryDB dan Amazon EC2 menyediakan mekanisme untuk melindungi dari akses tidak sah terhadap data Anda di server. Dengan menyediakan kemampuan enkripsi dalam transit, MemoryDB memberi Anda alat yang dapat Anda gunakan untuk membantu melindungi data Anda saat berpindah dari satu lokasi ke lokasi lain. Misalnya, Anda dapat memindahkan data dari node utama ke node replika baca di dalam cluster, atau antara cluster Anda dan aplikasi Anda.
In-transit ikhtisar enkripsi
Enkripsi in-transit MemoryDB adalah fitur yang meningkatkan keamanan data Anda di titik-titik yang paling rentan — saat sedang transit dari satu lokasi ke lokasi lain.
Enkripsi in-transit MemoryDB mengimplementasikan fitur-fitur berikut:
Koneksi terenkripsi — koneksi server dan klien dienkripsi Transport Layer Security (TLS).
Replikasi terenkripsi— Data yang bergerak antara node utama dan node replika dienkripsi.
Autentikasi server—Klien dapat mengautentikasi bahwa koneksinya dilakukan ke server yang benar.
Mulai 07/20 /2023, TLS 1.2 adalah versi minimum yang didukung untuk cluster baru dan yang sudah ada. Gunakan tautan ini
Pencatatan Transparansi Sertifikat
MemoryDB menyediakan sertifikat TLS yang menyertakan nama cluster untuk setiap titik akhir cluster. AWS Certificate Manager merekam sertifikat TLS yang dipercaya secara publik di publik, hanya menambahkan log Transparansi Sertifikat. Akibatnya, setiap nama cluster MemoryDB muncul di log Transparansi Sertifikat publik. Jangan sertakan informasi rahasia atau sensitif dalam nama cluster. Untuk informasi selengkapnya tentang pencatatan Transparansi Sertifik at, lihat Logging Transparansi AWS Sertifikat di Panduan Pengguna Manajer Sertifikat.
Untuk informasi selengkapnya tentang menghubungkan ke cluster MemoryDB, lihat. Menghubungkan ke node MemoryDB menggunakan redis-cli