Descripción general de seguridad

En esta página, se describe la seguridad que se proporciona para tu instancia de Memorystore para Redis.

No se puede acceder públicamente a una instancia de Memorystore para Redis. El acceso a la instancia se limita solo a los clientes que pueden establecer una conexión de acceso privado a servicios. Para obtener instrucciones sobre cómo configurar la conectividad, consulta Redes.

La administración de las instancias de Memorystore para Redis se protege con el control de acceso basado en roles de Identity and Access Management (IAM). Consulta Control de acceso con IAM para obtener más información.

Encriptación

Todos los datos de la red hacia y desde Memorystore para Redis se encriptan en tránsito en el nivel de la red según la protecciónpredeterminada de Google Cloud para cualquier tráfico de VM a VM.

Memorystore para Redis no encripta los datos en la memoria y no usa discos durante la replicación.

Prácticas recomendadas en materia de seguridad

Te recomendamos que accedas a tu instancia de Memorystore para Redis con clientes de confianza dentro de los entornos de confianza. No expongas la instancia a Internet directamente ni, en general, a un entorno en el que los clientes que no son de confianza puedan acceder directamente al puerto TCP o al socket UNIX de la instancia.

Por ejemplo, si una aplicación web usa una instancia como base de datos, caché o sistema de mensajería, los clientes dentro del frontend (el lado web) de la aplicación consultan la instancia para generar páginas o realizar operaciones que solicita el usuario. En este caso, la aplicación web media el acceso entre la instancia y los clientes que no son de confianza. Estos clientes son los navegadores del usuario que acceden a la aplicación web.

Te recomendamos que medies el acceso no confiable a la instancia con una capa que haga lo siguiente:

  • Implementa listas de control de acceso (ACL)
  • Valida las entradas del usuario
  • Decide qué operaciones realizar en la instancia

Para obtener más información sobre la seguridad desde el punto de vista de Redis, consulta Seguridad de Redis.