ElastiCacheのエンジンバージョンとセキュリティ要件の見直し

ElastiCacheの対応エンジンバージョンとセキュリティ要件を確認し、互換性のある更新と適切なアクセス・暗号化制御を適用してください。

説明

サポートが終了したキャッシュエンジンや必要なセキュリティ更新がないエンジンでは、保守やセキュリティ対応に問題が生じる場合があります。実際のエンジンとバージョンを確認し、AWSのサポート対象と組織の要件に照らして検討してください。Redisのバージョン基準をMemcachedにそのまま適用しないでください。

エンジンバージョンだけでPCI DSSなどへの準拠が決まるわけではありません。サービスの適用範囲と、暗号化、認証、アクセス制限など利用者が構成する制御を確認する必要があります。

想定される影響

  • 必要な更新がないと、既知のセキュリティ問題や運用上の不具合が残る可能性があります。
  • 互換性を確認せずに更新すると、キャッシュ接続やアプリケーション動作が中断する場合があります。

対処方法

  • 実際のエンジン、リージョン、ノードタイプで使用できるバージョンと更新経路を選んでください。別のエンジンのバージョン番号を使用しないでください。
  • クライアントとパラメーターの互換性をテストし、データ復旧またはキャッシュの再構築手順を用意してください。暗号化と認証の要件も別途確認してください。
  • モジュールが変更を適用するタイミングを確認してください。community.aws 11.1.0はバージョン変更の即時適用を要求するため、保守作業と接続への影響を検討し、適用後に実際のバージョンを確認してください。

例

既存のMemcached構成でバージョンを変更する別々の構成案です。cache_node_typeには対応するノードタイプを、approved_memcached_versionには互換性を確認した実際のMemcachedバージョンを指定してください。クラスターのネットワークと認証設定は別途必要です。

変更前

yaml
- name: Basic example
  community.aws.elasticache:
    name: test-please-delete
    state: present
    engine: memcached
    cache_engine_version: 1.4.14
    node_type: "{{ cache_node_type }}"
    num_nodes: 1

古い1.4.14を指定しています。現在のサポート状況と更新要件を確認せず、新しい構成にそのまま使用しないでください。

変更後

yaml
- name: Basic example
  community.aws.elasticache:
    name: test-please-delete
    state: present
    engine: memcached
    cache_engine_version: "{{ approved_memcached_version }}"
    node_type: "{{ cache_node_type }}"
    num_nodes: 1

選択したMemcachedバージョンを明示します。同じ名前の既存クラスターに対する更新動作、対応する更新経路と実際の適用結果を確認してください。

参考資料