我们希望将AWS ElastiCache用于我们的应用程序,并且我们严格要求所有数据都应在传输过程中加密。
我试图找出是否使用SSL完成了ElastiCache访问,但无法从亚马逊文档中获得明确的答案。在为ElasticCache集群设置安全性时,可以将策略选项aws:SecureTransport设置为True,但我不确定ElastiCache是否支持它。 AWS文档说该选项被忽略,例如因为S3总是使用SSL。
答案 0 :(得分:4)
ElastiCache现在支持传输中的TLS加密。
https://docs.aws.amazon.com/AmazonElastiCache/latest/red-ug/in-transit-encryption.html
答案 1 :(得分:3)
这更适合作为评论,但我没有足够的分数。
我的公司采访了AWS客户服务,他们确认ElastiCache不支持;您所指的sslEnabled
选项确实被忽略了。它只在那里,因为它是继承的。
答案 2 :(得分:0)
我们为ElastiCache Redis集群启用了传输中和静态加密。并用生菜客户端进行连接。
https://github.com/lettuce-io/lettuce-core/wiki/SSL-Connections