既存のWebサービスでセッションストアにAWSのElastiCache(Redis)を使用しているが、それに対し新たに立ち上げるHerokuサーバからアクセスできないかを検討した。 まず第一に、ElastiCache上のRedisではパスワード認証を行うことができない。 Amazon ElastiCache よくあるご質問 | アマゾン ウェブ サービス(AWS 日本語) そのため、セキュリティグループによって制限をかけることになる。 セキュリティグループの中でIPアドレスを指定して該当のHerokuアプリを特定できればよいが、Herokuの場合IPアドレスは定期的に変更されてしまうため、これはできない。 Heroku自体もベースはAWSであるため、該当のHerokuアプリに紐づくセキュリティグループというのが存在するのではないかと思ってしまうが、 そういったものは存在しない。Heroku