关于GCP Redis Memorystore同时启用AUTH、TLS及非TLS端口的可行性咨询
GCP Memorystore Redis 配置组合可行性说明
GCP Memorystore Redis无法同时实现TLS端口与非TLS端口共存的配置,以下是各项配置的具体支持情况:
- AUTH密码认证:完全支持。无论实例是否启用TLS,都可以配置密码身份验证,所有连接(无论TLS与否)都需要提供正确密码才能访问。
- TLS/非TLS端口二选一:创建实例时只能选择一种端口模式——要么启用TLS(仅开放加密的6379端口),要么禁用TLS(仅开放明文6379端口),无法同时开启两种端口。这一点和Azure Redis的多端口支持不同。
如果需要满足两种连接场景的需求,目前有两种可行的替代方案:
- 部署两个独立的Memorystore Redis实例:一个配置为TLS+AUTH,供内部用户应用连接;另一个配置为非TLS+AUTH,供后端应用使用。缺点是会增加额外的成本和运维负担。
- 改造后端应用使其支持TLS连接,统一使用启用TLS的实例,既能保证连接安全性,也无需维护多个实例。
内容的提问来源于stack exchange,提问作者ron.thakkar
相关产品推荐
相关产品推荐

