
Audits AWS ElastiCache Redis/Valkey クラスターのネットワーク露出を監査し、複数のアカウントとリージョンにわたって VPC、サブネット、インターネットゲートウェイルートをチェックします。
AWS ElastiCache Redis および Valkey クラスターのネットワーク露出を監査するためのスクリプトです。
jq がインストールされていること: brew install jq指定されたリージョンにわたるすべての Redis/Valkey クラスターを一覧表示します。
./list-elasticache-clusters.sh
単一の AWS アカウント内の Redis/Valkey クラスターのネットワーク構成を分析します。
./check-elasticache-network.sh
出力列:
複数の AWS アカウントにわたって同じ分析を実行します。
./check-elasticache-network-multi-account.sh accounts.txt
accounts.txt の形式: 1 行に 1 つの AWS アカウント ID。アカウント ID に一致する AWS プロファイルの設定が必要です。
ARN によって特定のクラスターを分析します。
./check-elasticache-network-by-arn.sh arns.txt
arns.txt の形式: 1 行に 1 つの ElastiCache ARN。Redis/Valkey 以外のエンジンは Notes 列にフラグが付けられます。
チェック対象リージョン: ap-southeast-2, eu-central-1, eu-west-1, us-east-1, us-west-1, us-west-2
変更するには、スクリプト内の regions 変数を編集してください。
すべてのスクリプトはパイプ区切りのテーブルを出力します。より見やすく整形するには:
./check-elasticache-network.sh | column -t -s '|'