שימוש ב-VPC Service Controls עם Memorystore for Redis Cluster

אתם יכולים להגן על מכונות Memorystore for Redis Cluster באמצעות VPC Service Controls.

‫VPC Service Controls מגנים מפני זליגת נתונים ומספקים שכבת אבטחה נוספת למופעים. מידע נוסף על VPC Service Controls זמין במאמר סקירה כללית על VPC Service Controls.

אחרי שממשק Memorystore for Redis Cluster API מוגן על ידי גבולות הגזרה לשירות, בקשות ל-Memorystore for Redis Cluster API שמגיעות מלקוחות מחוץ לגבולות הגזרה צריכות לכלול את כללי רמת הגישה המתאימים.

הגנה על מופעי Redis באמצעות VPC Service Controls

  1. יצירת גבולות גזרה לשירות

  2. מוסיפים את Memorystore for Redis Cluster API לגבולות גזרה לשירות. הוראות להוספת שירות לגבולות הגזרה לשירות מופיעות במאמר בנושא עדכון של גבולות גזרה לשירות.

דרישות להגדרה

אם אתם משתמשים גם ב-VPC משותף וגם ב-VPC Service Controls, כדי שבקשות Redis יצליחו, פרויקט המארח שמספק את הרשת ופרויקט השירות שמכיל את מופע Redis צריכים להיות באותו מתחם אבטחה היקפית. אחרת, בקשות בין המופע של פרויקט השירות לבין הרשת של הפרויקט המארח נחסמות על ידי גבולות הגזרה לשירות של VPC Service Controls.

בכל שלב, הפרדה של פרויקט המארח ופרויקט השירות באמצעות גבול גזרה עלולה לגרום לכשל במופע Redis, בנוסף לחסימת בקשות.