שימוש ב-VPC Service Controls עם Memorystore for Memcached

אתם יכולים להגן על מופעים של Memorystore for Memcached באמצעות VPC Service Controls.

‫VPC Service Controls מגנים מפני זליגת נתונים ומספקים שכבת אבטחה נוספת למופעים. מידע נוסף על VPC Service Controls זמין במאמר סקירה כללית על VPC Service Controls.

אחרי שממשק Memorystore for Memcached API מוגן על ידי גבולות הגזרה לשירות, בקשות ל-Memorystore for Memcached API שמגיעות מלקוחות מחוץ לגבולות הגזרה צריכות לכלול את כללי רמת הגישה המתאימים.

הגנה על מופעי Memcached באמצעות VPC Service Controls

  1. יצירת גבולות גזרה לשירות

  2. מוסיפים את Memorystore for Memcached API לגבולות גזרה לשירות. הוראות להוספת שירות לגבולות הגזרה לשירות מופיעות במאמר בנושא עדכון של גבולות גזרה לשירות.

דרישות להגדרה

אם אתם משתמשים גם ב-VPC משותף וגם ב-VPC Service Controls, כדי שהבקשות ל-Memcached יצליחו, פרויקט המארח שמספק את הרשת ופרויקט השירות שמכיל את מופע Memcached צריכים להיות באותו גבול גזרה. אחרת, בקשות בין המופע של פרויקט השירות לבין רשת הפרויקט המארח ייחסמו על ידי גבולות הגזרה לשירות של VPC Service Controls.

בכל שלב, הפרדה בין פרויקט המארח לפרויקט השירות באמצעות גבול גזרה עלולה לגרום לכשל במופע Memcached, בנוסף לחסימת בקשות.

מגבלות של VPC Service Controls במקרים של מופעי Memcached

רשימת המגבלות של VPC Service Controls ל-Memorystore זמינה במאמר מוצרים נתמכים ומגבלות.

המאמרים הבאים