Amazon ElastiCache 中的数据安全性
为了帮助确保数据安全,Amazon ElastiCache 和 Amazon EC2 提供了禁止未经授权来访问服务器上数据的机制。
Amazon ElastiCache for Memcached 还为运行 Memcached 版本 1.6.12 或更高版本的缓存中的数据提供了加密功能。
Amazon ElastiCache(兼容 Valkey 或 Redis OSS)面向运行 Valkey 7.2 或更高版本以及 Redis OSS 3.2.6(已计划终止生命周期,请参阅 Redis OSS 版本生命周期终止计划)、4.0.10 或更高版本的缓存,为其中的数据提供了可选加密功能。Amazon ElastiCache 还支持使用 IAM 或 Valkey 和 Redis OSS AUTH 对用户进行身份验证,以及使用基于角色的访问控制(RBAC)对用户操作进行授权。
-
传输中加密可对从一个位置移动到另一个位置的数据进行加密,例如在集群中的节点之间或在缓存与应用程序之间移动数据。
-
静态加密可在同步和备份操作期间对磁盘上的数据进行加密。
ElastiCache 支持使用 IAM 以及 Valkey 和 Redis OSS 命令对用户进行身份验证,以及使用基于角色的访问控制(RBAC)对用户进行操作授权。
ElastiCache for Valkey 和 ElastiCache for Redis OSS 安全性示意图