View a markdown version of this page

MemoryDB 中的傳輸中加密 (TLS) - Amazon MemoryDB

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

MemoryDB 中的傳輸中加密 (TLS)

為了協助保護您的資料安全,MemoryDB 和 Amazon EC2 提供機制以防止未經授權存取伺服器上的資料。透過提供傳輸中加密功能,MemoryDB 為您提供了一個工具,可讓您在資料從一個位置移至另一個位置時協助保護資料。例如,您可以將資料從主節點移至叢集內的僅供讀取複本節點,或在叢集和應用程式之間移動。

傳輸中加密概觀

MemoryDB 傳輸中加密是一項功能,可在資料從一個位置傳輸到另一個位置時,提高資料在其最脆弱點的安全性。

MemoryDB 傳輸中加密實作下列功能:

  • 加密的連線 — 伺服器和用戶端連線都經過 Transport Layer Security (TLS) 加密。

  • 加密複寫 - 資料在主節點和複本節點之間移動時會加密。

  • 伺服器身分驗證 - 用戶端可以驗證是否已連線至正確的伺服器。

從 07/20/2023 開始,TLS 1.2 是新叢集和現有叢集的最低支援版本。使用此連結進一步了解 TLS 1.2 AWS。

憑證透明度記錄

MemoryDB 會佈建 TLS 憑證,其中包含每個叢集端點的叢集名稱。 會在公有、僅附加的憑證透明度日誌中 AWS Certificate Manager 記錄公開信任的 TLS 憑證。因此,每個 MemoryDB 叢集名稱都會出現在公有憑證透明度日誌中。請勿在叢集名稱中包含機密或敏感資訊。如需憑證透明度記錄的詳細資訊,請參閱 Certificate AWS Manager 使用者指南中的憑證透明度記錄

如需連線至 MemoryDB 叢集的詳細資訊,請參閱 使用 redis-cli 連線至 MemoryDB 節點

另請參閱