В EC2 мы блокируем машины, которые могут отправлять запросы на порт redis на нашем ящике redis, чтобы он был только нашим приложением (мы также используем его только для хранения нечувствительных данных).
Другой вариант может заключаться в том, чтобы не открывать порт redis извне, но требовать переадресации порта через туннель ssh . Тогда вы можете разрешить только запросы, поступающие через туннель, и разрешить только ssh с известным ключом.
Вы бы заплатили штраф ssh, но, возможно, это нормально для вашего сценария.