
Audite les clusters AWS ElastiCache Redis/Valkey pour détecter leur exposition réseau, en vérifiant les routes VPC, sous-réseaux et passerelles internet sur plusieurs comptes et régions.
Scripts pour auditer les clusters AWS ElastiCache Redis et Valkey en matière d'exposition réseau.
jq installé : brew install jqListe tous les clusters Redis/Valkey dans les régions spécifiées.
./list-elasticache-clusters.sh
Analyse la configuration réseau des clusters Redis/Valkey dans un seul compte AWS.
./check-elasticache-network.sh
Colonnes de sortie :
Même analyse sur plusieurs comptes AWS.
./check-elasticache-network-multi-account.sh accounts.txt
Format de accounts.txt : Un identifiant de compte AWS par ligne. Nécessite des profils AWS configurés correspondant aux identifiants de compte.
Analyse des clusters spécifiques par ARN.
./check-elasticache-network-by-arn.sh arns.txt
Format de arns.txt : Un ARN ElastiCache par ligne. Les moteurs non-Redis/Valkey sont signalés dans la colonne Notes.
Régions vérifiées : ap-southeast-2, eu-central-1, eu-west-1, us-east-1, us-west-1, us-west-2
Modifiez la variable regions dans les scripts pour changer cela.
Tous les scripts produisent des tableaux délimités par des barres verticales. Pour un meilleur formatage :
./check-elasticache-network.sh | column -t -s '|'