Cette page décrit la sécurité fournie pour votre instance Memorystore pour Redis.
Une instance Memorystore pour Redis n'est pas accessible publiquement. L'accès à l'instance est limité aux clients qui peuvent établir une connexion d'accès aux services privés. Pour obtenir des instructions sur la configuration de la connectivité, consultez la section Mise en réseau.
La gestion des instances Memorystore pour Redis est sécurisée à l'aide du contrôle des accès basé sur les rôles du Identity and Access Management (IAM). Pour en savoir plus, consultez la page Contrôle des accès avec IAM.
Chiffrement
Memorystore pour Redis ne chiffre pas les données en mémoire et n'utilise pas de disques lors de la réplication.
Bonnes pratiques concernant la sécurité
Nous vous recommandons d'accéder à votre instance Memorystore pour Redis à l'aide de clients de confiance dans des environnements de confiance. N'exposez pas l'instance directement à Internet ni, en général, à un environnement dans lequel des clients non fiables peuvent accéder directement au port TCP ou au socket UNIX de l'instance.
Par exemple, si une application Web utilise une instance comme base de données, cache ou système de messagerie, les clients du frontend (côté Web) de l'application interrogent l'instance pour générer des pages ou effectuer des opérations demandées par l'utilisateur. Dans ce cas, l'application Web sert d'intermédiaire entre l'instance et les clients non fiables. Ces clients sont les navigateurs des utilisateurs qui accèdent à l'application Web.
Nous vous recommandons de servir d'intermédiaire pour l'accès non fiable à l'instance à l'aide d'une couche qui effectue les opérations suivantes :
- Implémente des listes de contrôle des accès (LCA)
- Valide les entrées utilisateur
- Détermine les opérations à effectuer sur l'instance
Pour en savoir plus sur la sécurité du point de vue de Redis, consultez la section Sécurité Redis.