שימוש ב-VPC Service Controls עם Memorystore for Redis

אתם יכולים להגן על מכונות Memorystore for Redis באמצעות VPC Service Controls.

‫VPC Service Controls מגנים מפני זליגת נתונים ומספקים שכבת אבטחה נוספת למופעים. מידע נוסף על VPC Service Controls זמין במאמר סקירה כללית על VPC Service Controls.

אחרי שמגנים על Memorystore for Redis API באמצעות גבולות גזרה לשירות, בקשות ל-Memorystore for Redis API שמגיעות מלקוחות מחוץ לגבולות הגזרה צריכות לכלול את כללי רמת הגישה המתאימים.

הגנה על מופעי Redis באמצעות VPC Service Controls

  1. יצירת גבולות גזרה לשירות

  2. מוסיפים את Memorystore for Redis API לגבולות הגזרה לשירות. הוראות להוספת שירות לגבולות הגזרה לשירות מפורטות במאמר עדכון של גבולות גזרה לשירות.

דרישות להגדרה

אם אתם משתמשים גם ב-VPC משותף וגם ב-VPC Service Controls, כדי שבקשות Redis יצליחו, פרויקט המארח שמספק את הרשת ופרויקט השירות שמכיל את מופע Redis צריכים להיות באותו מתחם אבטחה היקפית. אחרת, בקשות בין המופע של פרויקט השירות לבין הרשת של הפרויקט המארח נחסמות על ידי גבולות הגזרה לשירות של VPC Service Controls.

בכל שלב, הפרדה של פרויקט המארח ופרויקט השירות באמצעות גבול גזרה עלולה לגרום לכשל במופע Redis, בנוסף לחסימת בקשות.

מגבלות של VPC Service Controls במכונות Redis

רשימת המגבלות של VPC Service Controls ל-Memorystore זמינה במאמר מוצרים נתמכים ומגבלות.