View a markdown version of this page

MemoryDB에서 전송 중 데이터 암호화(TLS) - Amazon MemoryDB

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

MemoryDB에서 전송 중 데이터 암호화(TLS)

데이터를 안전하게 보관하기 위해 MemoryDB 및 Amazon EC2에서는 서버의 데이터에 대한 무단 액세스를 방지하는 메커니즘을 제공합니다. MemoryDB에서는 전송 중 데이터 암호화 기능을 제공해 한 위치에서 다른 위치로 데이터 이동 시 데이터를 보호할 수 있는 수단을 제공합니다. 예를 들어 클러스터 내 프라이머리 노드에서 읽기 전용 복제본 노드로 또는 클러스터와 애플리케이션 사이에서 데이터를 이동할 수 있습니다.

전송 중 데이터 암호화 개요

MemoryDB 전송 중 암호화는 데이터가 한 위치에서 다른 위치로 전송 중일 때 가장 취약한 지점에서 데이터의 보안을 강화하는 기능입니다.

MemoryDB 전송 중 데이터 암호화는 다음 기능을 구현합니다.

  • 암호화된 연결 - 서버와 클라이언트 연결이 둘 다 암호화된 전송 계층 보안(TLS)입니다.

  • 암호화된 복제 - 기본 노드와 복제본 노드 간에 이동하는 데이터가 암호화됩니다.

  • 서버 인증 - 클라이언트가 자신이 올바른 서버에 연결 중임을 인증할 수 있습니다.

2023년 7월 20일부터 TLS 1.2는 신규 및 기존 클러스터에 지원되는 최소 버전입니다. AWS에서 TLS 1.2에 대해 자세히 알아보려면 이 링크를 사용하세요.

인증서 투명성 로깅

MemoryDB는 모든 클러스터 엔드포인트의 클러스터 이름을 포함하는 TLS 인증서를 프로비저닝합니다. AWS Certificate Manager 는 공개적으로 신뢰할 수 있는 TLS 인증서를 공개적으로 추가 전용 인증서 투명성 로그에 기록합니다. 따라서 모든 MemoryDB 클러스터 이름이 퍼블릭 인증서 투명성 로그에 표시됩니다. 클러스터 이름에 기밀 또는 민감한 정보를 포함하지 마세요. 인증서 투명성 로깅에 대한 자세한 내용은 Certificate AWS Manager 사용 설명서의 인증서 투명성 로깅을 참조하세요.

MemoryDB 클러스터 연결에 대한 자세한 내용은 redis-cli를 사용하여 MemoryDB 노드에 연결 단원을 참조하세요.

다음 사항도 참조하세요.