AWS Elasticache предлагает в качестве функции шифрование In-Transit и At-Rest.
Я хотел бы знать, есть ли способ проверить через клиента, использует ли кластер Redis, к которому вы подключены, At-Rest Encryption и / или In-Transit Encryption.
Кажется логичным, что клиент будет знать об In-Transit, но я хотел бы знать, возможно ли проверить оба с использованием наиболее распространенного клиента Java Redisбиблиотеки.
Для этой функции, которую я имею в виду, потребовалось бы безопасное временное хранилище для кэширования некоторых данных, и если зашифрованный экземпляр Redis недоступен, необходимо вернуться к чему-то другому или выдать предупреждение о том, чтохранение может быть небезопасным для хранимых данных.