【发布时间】:2020-03-28 07:12:06
【问题描述】:
我们设置了 aws redis 集群,该集群只能从我们部署在同一 vpc 中的 aws 中的应用程序访问。因此,我们的 aws redis 集群无法从 aws 外部访问,甚至无法被没有相同安全组的其他 aws 服务访问。
如果有人能解释我们是否仍然需要 SSL(传输中的加密)以及为什么需要 SSL,那就太好了?
【问题讨论】:
标签: security ssl caching redis redis-cluster
我们设置了 aws redis 集群,该集群只能从我们部署在同一 vpc 中的 aws 中的应用程序访问。因此,我们的 aws redis 集群无法从 aws 外部访问,甚至无法被没有相同安全组的其他 aws 服务访问。
如果有人能解释我们是否仍然需要 SSL(传输中的加密)以及为什么需要 SSL,那就太好了?
【问题讨论】:
标签: security ssl caching redis redis-cluster
Redis 专为在受信任的专用网络中使用而设计,不支持 SSL 加密连接。虽然这对于许多实现来说是可以的,但它并不适合基于云的实现。虽然一些云提供商提供专用网络,但并非所有云提供商都提供。因此,如果您想在一台服务器上运行 Redis 主服务器,而在另一台服务器上运行您的应用程序,您别无选择,只能将该连接保持未加密状态。让敏感流量通过云提供商网络甚至普通互联网发送,而不受网络嗅探器的保护。
【讨论】: