搭配使用 VPC Service Controls 與 Memorystore for Redis Cluster

您可以使用 VPC Service Controls 保護 Memorystore for Redis Cluster 執行個體。

VPC Service Controls 可防範資料竊取,並為執行個體提供額外的安全防護層。如要進一步瞭解 VPC Service Controls,請參閱「VPC Service Controls 總覽」。

Memorystore for Redis Cluster API 受到服務範圍保護後,來自範圍外用戶端的 Memorystore for Redis Cluster API 要求必須具備適當的存取層級規則。

使用 VPC Service Controls 保護 Redis 執行個體

  1. 建立服務範圍

  2. 將 Memorystore for Redis Cluster API 新增至服務周邊。如需將服務新增至服務範圍的操作說明,請參閱「更新服務範圍」。

設定需求

如果您同時使用共用 VPC 和 VPC Service Controls,提供網路的主專案和包含 Redis 執行個體的服務專案必須位於同一範圍內,Redis 要求才能成功。否則,服務專案執行個體與主專案網路之間的要求會遭到 VPC Service Controls 服務範圍封鎖。

隨時使用範圍分隔主專案和服務專案,除了會封鎖要求,還可能導致 Redis 執行個體故障。