View a markdown version of this page

In-transit criptografia (TLS) em MemoryDB - Amazon MemoryDB

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

In-transit criptografia (TLS) em MemoryDB

Para ajudar a manter seus dados seguros, o MemoryDB e o Amazon EC2 fornecem mecanismos de proteção contra o acesso não autorizado aos seus dados no servidor. Ao fornecer a capacidade de criptografia em trânsito, o MemoryDB oferece uma ferramenta que pode ser usada para ajudar a proteger seus dados quando eles estiverem sendo transferidos de um local para outro. Por exemplo, você pode mover dados de um nó primário para um nó de réplica de leitura em um cluster ou entre o cluster e o aplicativo.

In-transit visão geral da criptografia

A criptografia em trânsito do MemoryDB é um recurso que aumenta a segurança dos dados nos pontos mais vulneráveis: quando estão em trânsito de um local para outro.

A criptografia em trânsito do MemoryDB implementa os seguintes atributos:

  • Conexões criptografadas: as conexões do servidor e do cliente são criptografadas por Transport Layer Security (TLS).

  • Replicação criptografada: os dados em movimento entre um nó primário e nós de réplica são criptografados.

  • Autenticação do servidor: os clientes podem autenticar que estão conectados ao servidor certo.

A partir de 07/20 /2023, o TLS 1.2 é a versão mínima suportada para clusters novos e existentes. Use este link para saber mais sobre o TLS 1.2 em AWS.

Registro de transparência do certificado

O MemoryDB provisiona um certificado TLS que inclui o nome do cluster para cada endpoint do cluster. Gerenciador de certificados da AWS registra certificados TLS publicamente confiáveis em registros públicos de transparência de certificados somente com anexos. Como resultado, cada nome de cluster do MemoryDB aparece nos registros públicos de transparência de certificados. Não inclua informações confidenciais ou confidenciais nos nomes dos clusters. Para obter mais informações sobre o registro de transparência de certificados, consulte Registro de transparência de certificados no Guia do usuário do AWS Certificate Manager.

Para obter mais informações sobre como se conectar aos clusters do MemoryDB, consulte Conectando-se aos nós do MemoryDB usando redis-cli.

Consulte também