Segurança do MemoryDB
A segurança do MemoryDB é gerenciada em três níveis:
Para controlar quem pode executar ações de gerenciamento em clusters e nós do MemoryDB, use o Gerenciamento de Identidade e Acesso (IAM)da AWS. Quando você se conecta à AWS usando credenciais do IAM, sua conta da AWS deve ter políticas do IAM que concedam as permissões necessárias para realizar operações. Para obter mais informações, consulte . Gerenciamento de identidade e acesso no MemoryDB
Para controlar os níveis de acesso aos clusters, você cria usuários com permissões específicas e os atribui às listas de controle de acesso (ACL). A ACL, por sua vez, é então associada a um ou mais clusters. Para obter mais informações, consulte Autenticação de usuários com listas de controle de acesso (ACLs).
Os clusters do MemoryDB devem ser criados em uma nuvem privada virtual (VPC) com base no serviço da Amazon VPC. Para controlar quais dispositivos e instâncias do Amazon EC2 podem abrir conexões com o endpoint e a porta do nó para clusters do MemoryDB em uma VPC, use um grupo de segurança da VPC. É possível estabelecer essas conexões de endpoint e porta usando Transport Layer Security (TLS)/Secure Sockets Layer (SSL). Além disso, as regras de firewall da sua empresa podem controlar se os dispositivos em execução na sua empresa podem abrir conexões com um cluster do MemoryDB. Para ter mais informações sobre VPCs, consulte MemoryDB e Amazon VPC.
Para obter informações sobre a configuração de segurança, consulte Segurança do MemoryDB.