本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
MemoryDB 中的傳輸中加密 (TLS)
為了協助保護您的資料安全,MemoryDB 和 Amazon EC2 提供機制以防止未經授權存取伺服器上的資料。透過提供傳輸中加密功能,MemoryDB 為您提供了一個工具,可讓您在資料從一個位置移至另一個位置時協助保護資料。例如,您可以將資料從主節點移至叢集內的僅供讀取複本節點,或在叢集和應用程式之間移動。
傳輸中加密概觀
MemoryDB 傳輸中加密是一項功能,可在資料從一個位置傳輸到另一個位置時,提高資料在其最脆弱點的安全性。
MemoryDB 傳輸中加密實作下列功能:
加密的連線 — 伺服器和用戶端連線都經過 Transport Layer Security (TLS) 加密。
加密複寫 - 資料在主節點和複本節點之間移動時會加密。
伺服器身分驗證 - 用戶端可以驗證是否已連線至正確的伺服器。
從 07/20/2023 開始,TLS 1.2 是新叢集和現有叢集的最低支援版本。使用此連結
憑證透明度記錄
MemoryDB 會佈建 TLS 憑證,其中包含每個叢集端點的叢集名稱。 會在公有、僅附加的憑證透明度日誌中 AWS Certificate Manager 記錄公開信任的 TLS 憑證。因此,每個 MemoryDB 叢集名稱都會出現在公有憑證透明度日誌中。請勿在叢集名稱中包含機密或敏感資訊。如需憑證透明度記錄的詳細資訊,請參閱 Certificate AWS Manager 使用者指南中的憑證透明度記錄。
如需連線至 MemoryDB 叢集的詳細資訊,請參閱 使用 redis-cli 連線至 MemoryDB 節點。