Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
In-transit crittografia (TLS) in MemoryDB
Per contribuire a proteggere i tuoi dati, MemoryDB e Amazon EC2 forniscono meccanismi di protezione contro l'accesso non autorizzato dei tuoi dati sul server. Fornendo funzionalità di crittografia in transito, MemoryDB ti offre uno strumento che puoi utilizzare per proteggere i tuoi dati quando si spostano da una posizione all'altra. Ad esempio, è possibile spostare i dati da un nodo primario a un nodo di replica di lettura all'interno di un cluster o tra il cluster e l'applicazione.
In-transit panoramica sulla crittografia
La crittografia in transito di MemoryDB è una funzionalità che aumenta la sicurezza dei dati nei punti più vulnerabili, quando sono in transito da un luogo all'altro.
La crittografia in transito di MemoryDB implementa le seguenti funzionalità:
Connessioni crittografate: sia le connessioni server che quelle client sono crittografate con Transport Layer Security (TLS).
Replica crittografata.i dati che si spostano tra un nodo primario e nodi di replica vengono crittografati.
Autenticazione del server: i client possono autenticare che si stanno connettendo al server giusto.
A partire da 07/20 /2023, TLS 1.2 è la versione minima supportata per i cluster nuovi ed esistenti. Usa questo link
Registrazione della trasparenza dei certificati
MemoryDB fornisce un certificato TLS che include il nome del cluster per ogni endpoint del cluster. AWS Certificate Manager registra i certificati TLS pubblicamente affidabili in registri pubblici di trasparenza dei certificati di sola aggiunta. Di conseguenza, ogni nome di cluster MemoryDB viene visualizzato nei registri pubblici di Certificate Transparency. Non includere informazioni riservate o sensibili nei nomi dei cluster. Per ulteriori informazioni sulla registrazione di Certificate Transparency, vedere Certificate Transparency logging nella Guida per l'utente di AWS Certificate Manager.
Per ulteriori informazioni sulla connessione ai cluster MemoryDB, vedere. Connessione ai nodi MemoryDB utilizzando redis-cli