Redis 支持静态加密和传输中加密吗?

最后更新于 2023 年 4 月 11 日

问题

Redis 支持静态加密和传输中加密吗?

回答

静态

磁盘上的加密应由基础设施提供商负责(例如 AWS)。如果是 AWS,可以使用 EBS 静态加密,或任何其他期望的第三方加密标准。从 Redis 的角度来看,磁盘加密对 Redis 是透明的,不应影响 Redis 的功能或性能。

传输中

Redis Enterprise 支持包括 SSL 和 TLS 在内的行业标准加密技术。默认情况下,每个节点都配置为使用自签名证书,但也可以导入由您选择的 CA 签名的证书。可以将数据库端点配置为使用导入的证书。如果需要,可以在客户端和 Redis 服务器之间设置 *stunnel*(安全隧道)。请注意,一旦为数据库端点启用了 SSL/TLS 加密,该数据库将不接受非 SSL 连接。建议在使用 TLS 时使用连接池以优化资源。