Sie können Ihre Memorystore for Redis-Instanzen mit VPC Service Controls schützen.
VPC Service Controls schützt vor Datenexfiltration und bieten eine zusätzliche Sicherheitsebene für die Instanzen. Weitere Informationen finden Sie unter VPC Service Controls.
Wenn die Memorystore for Valkey API durch den Dienstperimeter geschützt ist, müssen die Memorystore for Valkey API-Anfragen von Clients außerhalb des Perimeters die richtigen Zugriffsebenenregeln haben.
Valkey-Instanzen mit VPC Service Controls schützen
Fügen Sie die Memorystore for Valkey API Ihrem Dienstperimeter hinzu. Eine Anleitung zum Hinzufügen eines Dienstes zu Ihrem Dienstperimeter finden Sie unter Dienstperimeter aktualisieren.
Konfigurationsanforderungen
Wenn Sie sowohl eine freigegebene VPC als auch VPC Service Controls verwenden, benötigen Sie das Hostprojekt, das das Netzwerk und das Dienstprojekt mit der Valkey-Instanz im selben Perimeter bereitstellt, damit Valkey-Anfragen erfolgreich sind. Andernfalls werden Anfragen zwischen der Dienstprojektinstanz und dem Hostprojektnetzwerk vom VPC Service Controls-Dienstperimeter blockiert.
Wenn Sie das Hostprojekt und das Dienstprojekt durch einen Perimeter trennen, können neben blockierten Anfragen auch jederzeit Fehler in der Valkey-Instanz auftreten.
Weitere Informationen zu den Einschränkungen bei der Verwendung von VPC Service Controls mit Memorystore for Valkey finden Sie unter Memorystore for Valkey.