我们希望将 AWS ElastiCache 用于我们的应用程序,并且我们严格要求所有数据在传输过程中都应加密。
我试图找出是否使用 SSL 完成了 ElastiCache 访问,但无法从 Amazon 文档中获得明确的答案。在为 ElasticCache 集群设置安全性时,可以将策略选项 aws:SecureTransport 设置为 True,但我不确定 ElastiCache 是否支持它。AWS 文档说这个选项被忽略,例如 S3,因为 S3 总是使用 SSL。
我们希望将 AWS ElastiCache 用于我们的应用程序,并且我们严格要求所有数据在传输过程中都应加密。
我试图找出是否使用 SSL 完成了 ElastiCache 访问,但无法从 Amazon 文档中获得明确的答案。在为 ElasticCache 集群设置安全性时,可以将策略选项 aws:SecureTransport 设置为 True,但我不确定 ElastiCache 是否支持它。AWS 文档说这个选项被忽略,例如 S3,因为 S3 总是使用 SSL。
ElastiCache 现在支持传输中的 TLS 加密。
https://docs.aws.amazon.com/AmazonElastiCache/latest/red-ug/in-transit-encryption.html
这更适合作为评论,但我没有足够的积分。
我的公司与 AWS 客户服务部门进行了交谈,他们确认 ElastiCache 不支持它;sslEnabled
您所指的选项确实被忽略了。它只是在那里,因为它是继承的。
我们为 ElastiCache Redis 集群启用了传输中和静态加密。并使用生菜客户端进行连接。
https://github.com/lettuce-io/lettuce-core/wiki/SSL-Connections