用于审计 AWS ElastiCache Redis 和 Valkey 集群网络暴露情况的脚本。
jq:brew install jq列出指定区域内的所有 Redis/Valkey 集群。
./list-elasticache-clusters.sh
分析单个 AWS 账户中 Redis/Valkey 集群的网络配置。
./check-elasticache-network.sh
输出列:
跨多个 AWS 账户执行相同的分析。
./check-elasticache-network-multi-account.sh accounts.txt
accounts.txt 格式: 每行一个 AWS 账户 ID。需要配置与账户 ID 匹配的 AWS profiles。
按 ARN 分析特定集群。
./check-elasticache-network-by-arn.sh arns.txt
arns.txt 格式: 每行一个 ElastiCache ARN。非 Redis/Valkey 引擎会在 Notes 列中标记。
检查的区域: ap-southeast-2, eu-central-1, eu-west-1, us-east-1, us-west-1, us-west-2
可编辑脚本中的 regions 变量进行修改。
所有脚本均输出以管道符分隔的表格。如需更好的格式:
./check-elasticache-network.sh | column -t -s '|'