Utilizzare i Controlli di servizio VPC con Memorystore for Redis Cluster

Puoi proteggere le istanze Memorystore for Redis Cluster utilizzando Controlli di servizio VPC.

I Controlli di servizio VPC proteggono dall'esfiltrazione di dati e forniscono un livello di sicurezza aggiuntivo per le tue istanze. Per ulteriori informazioni sui Controlli di servizio VPC, consulta la panoramica dei Controlli di servizio VPC.

Una volta che l'API Memorystore for Redis Cluster è protetta dal perimetro di servizio, le richieste API Memorystore for Redis Cluster provenienti da client esterni al perimetro devono disporre delle regole di livello di accesso appropriate.

Protezione delle istanze Redis utilizzando i Controlli di servizio VPC

  1. Crea un perimetro di servizio.

  2. Aggiungi l'API Memorystore for Redis Cluster al tuo perimetro di servizio. Per istruzioni su come aggiungere un servizio al perimetro di servizio, vedi Aggiornamento di un perimetro di servizio.

Requisiti di configurazione

Se utilizzi sia VPC condiviso sia Controlli di servizio VPC, devi avere il progetto host che fornisce la rete e il progetto di servizio che contiene l'istanza Redis all'interno dello stesso perimetro affinché le richieste Redis vadano a buon fine. In caso contrario, le richieste tra l'istanza del progetto di servizio e la rete del progetto host vengono bloccate dal perimetro di servizio Controlli di servizio VPC.

In qualsiasi momento, la separazione del progetto host e del progetto di servizio con un perimetro può causare un errore dell'istanza Redis, oltre alle richieste bloccate.