Cette page décrit la sécurité fournie pour votre cluster dans Memorystore for Redis Cluster.
Un cluster n'est pas accessible publiquement. L'accès au cluster est limité aux seuls clients pouvant accéder au point de terminaison Private Service Connect configuré pour le cluster. Pour obtenir des instructions sur la configuration de la connectivité, consultez les conseils de configuration réseau.
La gestion des clusters est sécurisée à l'aide du contrôle des accès basé sur les rôles d'Identity and Access Management (IAM). Pour en savoir plus, consultez la page Contrôle des accès avec IAM.
Chiffrement
Memorystore for Redis Cluster ne chiffre pas les données en mémoire. De plus, Memorystore for Redis Cluster est compatible avec la réplication sans disque. Sauf si vous activez la persistance, Memorystore for Redis Cluster n'utilise pas de disques lors de la réplication.
En activant la persistance, Memorystore for Redis Cluster chiffre vos données par défaut. Toutefois, si vous souhaitez contrôler vos clés de chiffrement, vous pouvez utiliser des clés de chiffrement gérées par le client (CMEK) dans Cloud Key Management Service (Cloud KMS) avec des services bénéficiant d'une intégration des CMEK, y compris Memorystore for Redis Cluster.
Bonnes pratiques concernant la sécurité
Nous vous recommandons d'accéder à votre cluster dans Memorystore for Redis Cluster à l'aide de clients de confiance dans des environnements de confiance. N'exposez pas le cluster directement à Internet ni, en général, à un environnement dans lequel des clients non fiables peuvent accéder directement au port TCP ou au socket UNIX du cluster.
Par exemple, si une application Web utilise un cluster comme base de données, cache ou système de messagerie, les clients du frontend (côté Web) de l'application interrogent le cluster pour générer des pages ou effectuer des opérations demandées par l'utilisateur. Dans ce cas, l'application Web sert d'intermédiaire entre le cluster et les clients non fiables. Ces clients sont les navigateurs des utilisateurs qui accèdent à l'application Web.
Nous vous recommandons de servir d'intermédiaire pour l'accès non fiable au cluster à l'aide d'une couche qui effectue les opérations suivantes :
- Implémente des listes de contrôle des accès (LCA)
- Valide les entrées utilisateur
- Détermine les opérations à effectuer sur le cluster
Pour en savoir plus sur la sécurité du point de vue de Redis, consultez la page Sécurité Redis.