搭配使用 VPC Service Controls 與 Memorystore for Redis

您可以使用 VPC Service Controls 保護 Memorystore for Redis 執行個體。

VPC Service Controls 可防止資料遭竊,並為執行個體提供額外的安全防護層。如要進一步瞭解 VPC Service Controls,請參閱「VPC Service Controls 總覽」。

Memorystore for Redis API 受到服務範圍保護後,來自範圍外用戶端的 Memorystore for Redis API 要求必須具備適當的存取層級規則。

使用 VPC Service Controls 保護 Redis 執行個體

  1. 建立服務範圍

  2. 將 Memorystore for Redis API 新增至服務範圍。如要瞭解如何將服務新增至服務範圍,請參閱「更新服務範圍」。

設定需求

如果您同時使用 Shared VPC 和 VPC Service Controls,提供網路的主專案和包含 Redis 執行個體的服務專案必須位於同一範圍內,Redis 要求才能成功。否則,服務專案執行個體與主專案網路之間的要求會遭到 VPC Service Controls 服務範圍封鎖。

隨時使用 perimeter 分隔主專案和服務專案,可能會導致 Redis 執行個體故障,並封鎖要求。

Redis 執行個體的 VPC Service Controls 限制

如要查看 Memorystore 的 VPC Service Controls 限制清單,請參閱「支援的產品和限制」一文。