搭配使用 VPC Service Controls 與 Memorystore for Redis

您可以使用 VPC Service Controls 保護 Memorystore for Redis 執行個體。

VPC Service Controls 可防範資料外洩,並為您的執行個體提供額外的安全防護層。如要進一步瞭解 VPC Service Controls,請參閱「VPC Service Controls 總覽」。

一旦 Memorystore for Redis API 受到服務範圍的保護,來自範圍外用戶端的 Memorystore for Redis API 要求就必須具備適當的存取層級規則。

使用 VPC Service Controls 保護 Redis 執行個體

  1. 建立服務範圍

  2. 將 Memorystore for Redis API 新增至服務範圍。如要瞭解如何將服務新增至服務範圍,請參閱「更新服務範圍」。

設定需求

如果您同時使用共用虛擬私有雲和 VPC Service Controls,則必須在同一個範圍內,擁有提供網路的主專案和含有 Redis 執行個體的服務專案,才能讓 Redis 要求成功。否則,VPC Service Controls 服務範圍會封鎖服務專案執行個體和主機專案網路之間的要求。

無論何時,使用範圍將主專案和服務專案分開,都可能導致 Redis 執行個體失敗,並且會封鎖要求。

Redis 執行個體的 VPC Service Controls 限制

如要查看 Memorystore 的 VPC Service Controls 限制清單,請參閱「支援的產品和限制