本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
In-transit MemoryDB 中的加密 (TLS)
为了帮助确保数据安全,MemoryDB 和 Amazon EC2 提供了禁止未经授权访问服务器上数据的机制。通过传输中加密功能,MemoryDB 为您提供了在不同位置之间移动数据时用来保护数据的工具。例如,您可能从集群中的主节点向只读副本节点移动数据,或在集群与应用程序之间移动数据。
In-transit 加密概述
MemoryDB 传输中加密是一项在数据最脆弱的时候(从一个位置传输到另一个位置时)提高数据安全性的特征。
MemoryDB 传输中加密可实现以下功能:
加密连接 – 服务器和客户端连接都采用传输层安全性协议(TLS)加密。
加密复制 – 对在主节点与副本节点之间移动的数据进行加密。
服务器身份验证 – 客户端可通过身份验证确定它们连接到正确的服务器。
从 07/20 /2023 开始,TLS 1.2 是新集群和现有集群支持的最低版本。使用此链接
证书透明度日志
MemoryDB 提供了一个 TLS 证书,其中包含每个集群终端节点的集群名称。 Amazon Certificate Manager 在公开的、仅附加的证书透明度日志中记录公众信任的 TLS 证书。因此,每个 MemoryDB 集群名称都会出现在公共证书透明度日志中。不要在集群名称中包含机密或敏感信息。有关证书透明度日志记录的更多信息,请参阅《证书管理器用户指南》中的Amazon 证书透明度日志。
有关连接到 MemoryDB 集群的更多信息,请参阅 使用 redis-cli 连接到 MemoryDB 节点。