ElastiCache for Redis合规性 - Amazon ElastiCache for Redis
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

ElastiCache for Redis合规性

在此部分,可查找在使用 Amazon ElastiCache for Redis 时提供的合规性要求和控制。

针对合规性的自助安全更新

ElastiCache提供了一项称作服务更新使用控制台、API 和 CLI。利用此功能,您可以按需和实时管理 Redis 集群的安全更新。此功能可让您控制何时使用最新的必需安全修复来更新 Redis 集群,从而最大程度地减小对业务的影响。

安全更新通过使用服务更新功能。它们由更新类型字段值安全更新。服务更新具有相应的 Severity (严重性)Recommended Apply by Date (建议的应用截止日期) 字段。要保持 Redis 集群的合规性,您必须在 Recommended Apply by Date (建议的应用截止日期) 之前应用可用更新。SLA Met (符合 SLA 要求) 字段反映了 Redis 集群的合规性状态。

注意

如果您未按建议的日期或在服务更新到期前应用服务更新,则 ElastiCache 不会代表您执行任何操作来应用更新。

Redis 控制台、Redis 控制台、电子邮件、Amazon SNS、CloudWatch事件 (AmazonHealth 服务). 有关自助维护的更多信息,请参阅 中的自助更新Amazon ElastiCache

 

CloudWatch 事件和 Amazon Personal Health Dashboard 在以下区域内不受支持:

  • us-gov-west-1

  • us-gov-east-1

  • cn-north-1

  • cn-northwest-1

ElastiCache for RedisFedRAMP 合规性

这些区域有:AmazonFedRAMP 合规性计划包括:Amazon ElastiCache for Redis作为 FedRAMP 授权服务。如果您是联邦客户或商业客户,可以使用该服务在Amazon美国东部和美国西部,数据可达中等影响水平。您可以将该服务用于敏感工作负载AmazonGovCloud (US) 区域的授权边界,数据可达到高等影响级别。

您可以请求访问Amazon通过 FedRAMP PMO 或您的Amazon销售客户经理,或者,他们可以通过Amazon构件atAmazon构件

Requirements

要在您的 ElastiCache for Redis 集群中启用 FedRAMP 支持,您的集群和集群内的节点还必须满足以下要求。

  • 引擎版本要求 – 在启用集群模式和禁用集群模式的情况下,您的集群都必须运行 ElastiCache for Redis 3.2.6、4.0.10 及更高版本才有资格实现 FedRAMP 合规性。

  • 节点类型要求 –您的集群必须运行当前一代节点类型 — M4、M5、T2、T3、R4、R5 或 R6。有关更多信息,请参阅下列内容:

  • FIPS 终端节点要求 – 您的 ElastiCache for Redis 可以通过使用在以下区域中可用的 FIPS 终端节点进行创建:

    区域名称/区域 FIPS 终端节点

    美国东部(俄亥俄)区域

    us-east-2

    elasticache-fips.us-east-2.amazonaws.com

    美国东部(弗吉尼亚北部)地区

    us-east-1

    elasticache-fips.us-east-1.amazonaws.com

    美国西部(加利福利亚北部)区域

    us-west-1

    elasticache-fips.us-west-1.amazonaws.com

    美国西部(俄勒冈)区域

    us-west-2

    elasticache-fips.us-west-2.amazonaws.com

    Amazon GovCloud(美国西部)

    us-gov-west-1

    elasticache-fips.us-gov-west-1.amazonaws.com
  • 安全更新要求 – 在 Recommended Apply by Date (建议的应用截止日期) 之前,您必须定期更新 Redis 集群。您可以实时和按需更新集群以确保不会对您的业务产生影响。有关更多信息,请参阅 中的自助更新Amazon ElastiCache

HIPAA 资格

这些区域有:AmazonHIPAA 合规性计划包括:Amazon ElastiCache for Redis作为符合 HIPAA 要求的一项服务。

使用ElastiCache for Redis的商业伙伴协议 (BAA),则需要与Amazon。此外,您的集群和集群内的节点还必须满足下面列出的引擎版本、节点类型和数据安全的要求。

Requirements

要在您的 ElastiCache for Redis 集群中启用 HIPAA 支持,您的集群和集群内的节点还必须满足以下要求。

通过实施这些要求,ElastiCache for Redis 可用于存储、处理和访问符合 HIPAA 的受保护的健康信息 (PHI)。

有关的一般信息Amazon云和 HIPAA 资格,请参阅下列内容:

ElastiCache for RedisPCI DSS 合规性

这些区域有:AmazonPCI DSS 合规性计划包括:Amazon ElastiCache for Redis作为符合 PCI 要求的服务。PCI DSS 3.2 合规性包可通过Amazon构件。有关更多信息,请参阅 。AmazonPCI DSS 合规性计划

Requirements

要在您的 ElastiCache for Redis 集群中启用 PCI DSS 支持,您的集群和集群内的节点还必须满足以下要求。

  • 引擎版本要求 – 在启用集群模式和禁用集群模式的情况下,您的集群都必须运行 ElastiCache for Redis 3.2.6、4.0.10 及更高版本。

  • 节点类型要求 – 您的集群必须运行当前一代节点类型 — M4、M5、T2、R4 或 R5。有关更多信息,请参阅下列内容:

  • 安全更新要求 – 在 Recommended Apply by Date (建议的应用截止日期) 之前,您必须定期更新 Redis 集群。您可以实时和按需更新集群以确保不会对您的业务产生影响。有关更多信息,请参阅 中的自助更新Amazon ElastiCache

ElastiCache for Redis 还提供数据安全控制,以进一步保护集群使用该服务存储、处理和传输敏感的财务数据,例如客户持卡人数据 (CHD)。

创建新的兼容集群并为其种子

要创建合规性集群,请创建新集群并确保您的选择满足所需合规性要求。这些要求可以包括引擎版本、节点类型、加密以及(如果需要)FIPS 终端节点。如果您进行选择,则可以在创建现有集群时使用现有集群中的数据为新合规性集群设定种子。有关更多信息,请参阅下列内容:

更多信息

有关的一般信息Amazon云合规性,请参阅下列内容: