
Audita clústeres de AWS ElastiCache Redis/Valkey en busca de exposición de red, verificando rutas de VPC, subredes y puertas de enlace de internet en múltiples cuentas y regiones.
Scripts para auditar clústeres de AWS ElastiCache Redis y Valkey en busca de exposición de red.
jq instalado: brew install jqLista todos los clústeres Redis/Valkey en las regiones especificadas.
./list-elasticache-clusters.sh
Analiza la configuración de red de los clústeres Redis/Valkey en una única cuenta de AWS.
./check-elasticache-network.sh
Columnas de salida:
El mismo análisis en múltiples cuentas de AWS.
./check-elasticache-network-multi-account.sh accounts.txt
Formato de accounts.txt: Un ID de cuenta de AWS por línea. Requiere perfiles de AWS configurados que coincidan con los ID de cuenta.
Analiza clústeres específicos por ARN.
./check-elasticache-network-by-arn.sh arns.txt
Formato de arns.txt: Un ARN de ElastiCache por línea. Los motores que no sean Redis/Valkey se marcan en la columna Notes.
Regiones verificadas: ap-southeast-2, eu-central-1, eu-west-1, us-east-1, us-west-1, us-west-2
Edite la variable regions en los scripts para modificarla.
Todos los scripts generan tablas separadas por tuberías. Para un mejor formato:
./check-elasticache-network.sh | column -t -s '|'