You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在AWS ElastiCache Redis中启用FIPS端点及CloudFormation配置

为AWS ElastiCache Redis启用FIPS及CloudFormation配置方法

前提条件

要启用FIPS合规的ElastiCache Redis集群,需满足两个核心要求:

  • 集群部署在AWS支持FIPS的区域(如us-east-1、us-west-2等)
  • Redis引擎版本为6.2及以上(更早版本不支持FIPS端点功能)

CloudFormation配置实现

在CloudFormation中无需手动指定FIPS端点域名,通过配置传输加密的严格模式即可自动启用FIPS连接:

示例模板片段

Resources:
  RedisFIPSCluster:
    Type: AWS::ElastiCache::CacheCluster
    Properties:
      Engine: redis
      EngineVersion: '6.2' # 必须使用支持FIPS的版本
      CacheNodeType: cache.t3.small
      NumCacheNodes: 1
      SubnetGroupName: !Ref RedisSubnetGroup
      VpcSecurityGroupIds:
        - !Ref RedisSecurityGroup
      TransitEncryptionEnabled: true # 开启传输加密
      TransitEncryptionMode: 'strict' # 强制使用FIPS合规端点

关键参数说明

  • TransitEncryptionEnabled: true:开启数据传输加密,这是启用FIPS的基础前提
  • TransitEncryptionMode: 'strict':设置为严格模式后,ElastiCache会自动绑定对应区域的FIPS端点(例如us-east-1的elasticache-fips.us-east-1.amazonaws.com),同时拒绝所有非FIPS的连接请求

验证FIPS启用状态

部署完成后,可通过两种方式验证:

  • 登录AWS控制台,进入ElastiCache集群详情页,在「连接」模块查看端点域名,确认格式为elasticache-fips.<区域>.amazonaws.com开头
  • 使用Redis客户端(如redis-cli)通过FIPS端点连接,开启SSL验证(例如redis-cli -h <FIPS端点> -p 6379 --tls),确认连接成功

内容的提问来源于stack exchange,提问作者Raghav D

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 05:18:22