ElastiCache for Redis 合规性 - 用于 Redis 的 Amazon ElastiCache
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

ElastiCache for Redis 合规性

在此部分,可查找在使用 用于 Redis 的 Amazon ElastiCache 时提供的合规性要求和控制。

用于实现合规性的自助安全更新

ElastiCache 通过使用控制台、API 和 CLI 提供一项称为服务更新的自助软件更新功能。利用此功能,您可以按需和实时管理 Redis 集群的安全更新。此功能可让您控制何时使用最新的必需安全修复来更新 Redis 集群,从而最大程度地减小对业务的影响。

安全更新是使用服务更新功能发布的。它们由值为 security update (安全更新)Update Type (更新类型) 字段指定。服务更新具有相应的 Severity (严重性)Recommended Apply by Date (建议的应用截止日期) 字段。要保持 Redis 集群的合规性,您必须在 Recommended Apply by Date (建议的应用截止日期) 之前应用可用更新。SLA Met (符合 SLA 要求) 字段反映了 Redis 集群的合规性状态。

注意

如果您未按建议的日期或在服务更新到期前应用服务更新,则 ElastiCache 不会代表您执行任何操作来应用更新。

在 Redis 控制台、电子邮件、Amazon SNS、CloudWatch 事件和 Personal Health Dashboard 上,通过告知您适用于 Redis 集群的服务更新。有关自助维护的更多信息,请参阅 Self-Service Updates in Amazon ElastiCache

 

CloudWatch 事件和 Personal Health Dashboard 在以下区域内不受支持:

  • us-gov-west-1

  • us-gov-east-1

  • cn-north-1

  • cn-northwest-1

ElastiCache for Redis FedRAMP 合规性

AWS FedRAMP 合规性计划将 用于 Redis 的 Amazon ElastiCache 作为 FedRAMP 授权服务包含在内。如果您是联邦客户或商业客户,则可以使用该服务来处理您的敏感型工作负载并将这些负载存储在具有高达中等影响级别数据的 AWS 美国东部和美国西部。您可以将该服务用于 AWS GovCloud(美国)区域的授权边界中具有高达高影响级别的数据的敏感型工作负载。

您可以通过 FedRAMP PMO 或 AWS 销售客户经理请求对 AWS FedRAMP 安全包的访问权限,也可以通过 AWS Artifact 上的 AWS Artifact 下载这些安全包。

Requirements

要在 FedRAMP 集群上启用 ElastiCache for Redis 支持,集群中的集群和节点必须满足以下要求。

  • 引擎版本要求 – 您的集群必须运行 ElastiCache for Redis 3.2.6、4.0.10 及更高版本才能同时启用和禁用集群模式,以确保符合 FedRAMP 要求。

  • 节点类型要求 – 您的集群必须运行当前一代节点类型 — M4、M5、M6、T2、T2、T3、R4、R5 或 R6。有关更多信息,请参阅下列内容:

  • FIPS 终端节点要求 – 您的 ElastiCache for Redis 可以通过使用在以下区域中可用的 FIPS 终端节点进行创建:

    区域名称/区域 FIPS 终端节点

    美国东部(俄亥俄)区域

    us-east-2

    elasticache-fips.us-east-2.amazonaws.com

    美国东部(弗吉尼亚北部)地区

    us-east-1

    elasticache-fips.us-east-1.amazonaws.com

    美国西部(加利福利亚北部)区域

    us-west-1

    elasticache-fips.us-west-1.amazonaws.com

    美国西部(俄勒冈)区域

    us-west-2

    elasticache-fips.us-west-2.amazonaws.com

    AWS GovCloud(美国西部)

    us-gov-west-1

    elasticache-fips.us-gov-west-1.amazonaws.com
  • 安全更新要求 – 在 Recommended Apply by Date (建议的应用截止日期) 之前,您必须定期更新 Redis 集群。您可以实时和按需更新集群以确保不会对您的业务产生影响。有关更多信息,请参阅Self-Service Updates in Amazon ElastiCache

HIPAA 资格

AWS HIPAA 合规性计划将 用于 Redis 的 Amazon ElastiCache 作为符合 HIPAA 要求的服务。

要按照 HIPAA 使用 ElastiCache for Redis,您需要设置与 AWS 签订的商业伙伴协议 (BAA)。此外,您的集群和集群内的节点还必须满足下面列出的引擎版本、节点类型和数据安全的要求。

Requirements

要在您的 ElastiCache for Redis 集群中启用 HIPAA 支持,您的集群和集群内的节点还必须满足以下要求。

通过实施这些要求,ElastiCache for Redis 可用于存储、处理和访问符合 HIPAA 的受保护的健康信息 (PHI)。

有关 AWS 云和 HIPAA 资格的一般信息,请参阅以下内容:

ElastiCache for RedisPCI DSS 合规性

AWS PCI DSS 合规性计划纳入 用于 Redis 的 Amazon ElastiCache 作为符合 PCI 要求的服务。可以通过 AWS Artifact 下载 PCI DSS 3.2 合规性包。有关更多信息,请参阅 AWS PCI DSS 合规性计划

Requirements

要在您的 ElastiCache for Redis 集群中启用 PCI DSS 支持,您的集群和集群内的节点还必须满足以下要求。

  • 引擎版本要求 – 在启用集群模式和禁用集群模式的情况下,您的集群都必须运行 ElastiCache for Redis 3.2.6、4.0.10 及更高版本。

  • 节点类型要求 – 您的集群必须运行当前一代节点类型 — M4、M5、T2、R4 或 R5。有关更多信息,请参阅下列内容:

  • 安全更新要求 – 在 Recommended Apply by Date (建议的应用截止日期) 之前,您必须定期更新 Redis 集群。您可以实时和按需更新集群以确保不会对您的业务产生影响。有关更多信息,请参阅Self-Service Updates in Amazon ElastiCache

ElastiCache for Redis 还提供数据安全控制,以进一步保护集群使用该服务存储、处理和传输敏感的财务数据,例如客户持卡人数据 (CHD)。

创建合规性集群并使之做种

要创建合规性集群,请创建新集群并确保您的选择满足所需合规性要求。这些要求可以包括引擎版本、节点类型、加密以及(如果需要)FIPS 终端节点。如果您进行选择,则可以在创建现有集群时使用现有集群中的数据为新合规性集群设定种子。有关更多信息,请参阅下列内容:

更多信息

有关 AWS 云合规性的一般信息,请参阅下列内容: