View a markdown version of this page

Verbindung zu ElastiCache (Valkey) oder Amazon ElastiCache for Redis OSS mit Verschlüsselung während der Übertragung mithilfe von Valkey-Cli herstellen - Amazon ElastiCache

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verbindung zu ElastiCache (Valkey) oder Amazon ElastiCache for Redis OSS mit Verschlüsselung während der Übertragung mithilfe von Valkey-Cli herstellen

ElastiCache Für den Zugriff auf Daten aus Redis OSS-Caches, die mit Verschlüsselung bei der Übertragung aktiviert sind, verwenden Sie Clients, die mit Secure Socket Layer (SSL) arbeiten. Sie können Valkey-Cli auch mit TLS auf Amazon Linux 2023 verwenden. Wenn Ihr Client TLS nicht unterstützt, können Sie den stunnel Befehl auf Ihrem Client-Host verwenden, um einen SSL-Tunnel zu den Redis-OSS-Knoten zu erstellen.

Verschlüsselte Verbindung mit Linux

Gehen Sie wie folgt vor, um mithilfe von valkey-cli eine Verbindung zu einem Valkey- oder Redis OSS-Cluster herzustellen, für den die Verschlüsselung während der Übertragung auf Amazon Linux 2023 aktiviert ist.

  1. Installieren Sie an der Befehlszeile Ihrer EC2-Instance das Valkey-Paket. Das in diesem Paket enthaltene valkey-cli-Hilfsprogramm wurde mit TLS-Unterstützung erstellt.

    sudo dnf install valkey -y
  2. Vergewissern Sie sich, dass das Hilfsprogramm installiert ist.

    valkey-cli --version
  3. Um eine Verbindung zu einem Cluster herzustellen, bei dem Verschlüsselung und Authentifizierung aktiviert sind, geben Sie diesen Befehl ein. Die --askpass Option fordert Sie zur Eingabe des Kennworts auf, anstatt es in der Befehlszeile einzugeben. Dadurch wird es nicht in Ihrem Shell-Verlauf und in der Prozessliste angezeigt.

    valkey-cli -h Primary or Configuration Endpoint --tls --askpass -p 6379
    Anmerkung

    Wenn Sie über den Konfigurationsendpunkt eine Verbindung zu einem Cache mit aktiviertem Clustermodus herstellen, fügen Sie das -c Flag hinzu, um den Clustermodus im Client zu aktivieren. Auf diese Weise kann der Client Folgendes automatisch verfolgen MOVED und ASK weiterleiten:

    valkey-cli -c -h Configuration Endpoint --tls --askpass -p 6379
    Anmerkung

    Wenn Sie stattdessen das Redis6-Paket auf Amazon Linux 2023 installieren, verwenden Sie den folgenden Befehl redis6-cli anstelle von: valkey-cli

    redis6-cli -h Primary or Configuration Endpoint --tls -p 6379
    Anmerkung

    Wenn Ihre Linux-Distribution kein Valkey-Paket bereitstellt, können Sie das Hilfsprogramm stattdessen aus dem Quellcode erstellen. Installieren Sie gcc und das OpenSSL-Entwicklungspaket, laden Sie eine aktuelle Quellversion herunter, wie unter Install Valkey auf der Valkey-Website beschrieben, und führen Sie sie dann aus. make make valkey-cli BUILD_TLS=yes Ein Client, den Sie aus dem Quellcode erstellen, erhält keine Paket-Updates. Sie müssen ihn also selbst aktualisieren, sobald neue Versionen verfügbar sind.

Verschlüsselte Verbindung mit Stunnel

Gehen Sie wie folgt vor, um mit valkey-cli eine Verbindung zu einem Redis OSS-Cluster herzustellen, für den die Verschlüsselung während der Übertragung mithilfe von stunnel aktiviert ist.

  1. Verwenden Sie SSH, um eine Verbindung mit Ihrem Client herzustellen und installieren Sie stunnel.

    sudo yum install stunnel
  2. Führen Sie den folgenden Befehl aus, um eine Datei '/etc/stunnel/valkey-cli.conf' gleichzeitig zu erstellen und zu bearbeiten, um einem oder mehreren Verbindungsparametern einen Cluster-Endpunkt ElastiCache für Redis OSS hinzuzufügen. Verwenden Sie dabei die unten angegebene Ausgabe als Vorlage.

    vi /etc/stunnel/valkey-cli.conf fips = no setuid = root setgid = root pid = /var/run/stunnel.pid debug = 7 delay = yes options = NO_SSLv2 options = NO_SSLv3 [valkey-cli] client = yes accept = 127.0.0.1:6379 connect = primary.ssltest.wif01h.use1.cache.amazonaws.com:6379 [valkey-cli-replica] client = yes accept = 127.0.0.1:6380 connect = ssltest-02.ssltest.wif01h.use1.cache.amazonaws.com:6379

    In diesem Beispiel hat die Konfigurationsdatei zwei Verbindungen: valkey-cli und valkey-cli-replica. Dabei werden die Parameter folgendermaßen eingestellt:

    • Für client wird "yes" eingestellt, um anzugeben, dass diese stunnel-Instance ein Client ist.

    • accept wird die Client-IP zugewiesen. In diesem Beispiel ist der primäre Wert auf den Redis OSS-Standard 127.0.0.1 auf Port 6379 festgelegt. Das Replikat muss einen anderen Port aufrufen und auf „6380” festgelegt sein. Sie können die temporären Ports 1024-65535 verwenden. Weitere Informationen finden Sie unter Temporäre Ports im Benutzerhandbuch zu Amazon VPC.

    • connect ist auf den Redis OSS-Serverendpunkt eingestellt. Weitere Informationen finden Sie unter Verbindungsendpunkte finden in ElastiCache.

  3. Starten stunnel.

    sudo stunnel /etc/stunnel/valkey-cli.conf

    Verwenden Sie den Befehl netstat, um zu bestätigen, dass der Tunnel gestartet wurde.

    sudo netstat -tulnp | grep -i stunnel tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 3189/stunnel tcp 0 0 127.0.0.1:6380 0.0.0.0:* LISTEN 3189/stunnel
  4. Stellen Sie über den lokalen Endpunkt des Tunnels eine Verbindung zum verschlüsselten Redis OSS-Knoten her.

    • Wenn bei ElastiCache der Erstellung des Redis OSS-Clusters kein AUTH-Passwort verwendet wurde, verwendet dieses Beispiel die valkey-cli, um eine Verbindung zum ElastiCache for Redis OSS-Server herzustellen, wobei der vollständige Pfad für valkey-cli unter Amazon Linux verwendet wird:

      /home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379

      Wenn bei der Erstellung des Redis OSS-Clusters das AUTH-Passwort verwendet wurde, wird in diesem Beispiel valkey-cli verwendet, um eine Verbindung zum Redis-OSS-Server herzustellen und dabei den vollständigen Pfad für valkey-cli auf Amazon Linux zu verwenden:

      /home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379 -a my-secret-password

    ODER

    • Wechseln Sie in das Verzeichnis zu redis-7.2.5 und gehen Sie wie folgt vor:

      Wenn bei ElastiCache der Erstellung des Redis OSS-Clusters kein AUTH-Passwort verwendet wurde, verwendet dieses Beispiel valkey-cli, um eine Verbindung zum ElastiCache for Redis OSS-Server herzustellen, wobei der vollständige Pfad für valkey-cli auf Amazon Linux verwendet wird:

      src/valkey-cli -h localhost -p 6379

      Wenn bei der Erstellung des Redis OSS-Clusters das AUTH-Passwort verwendet wurde, verwendet dieses Beispiel valkey-cli, um eine Verbindung zum Valkey- oder Redis-OSS-Server herzustellen und dabei den vollständigen Pfad für valkey-cli auf Amazon Linux zu verwenden:

      src/valkey-cli -h localhost -p 6379 -a my-secret-password

    In diesem Beispiel wird Telnet verwendet, um eine Verbindung zum Valkey Redis OSS-Server herzustellen.

    telnet localhost 6379 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. auth MySecretPassword +OK get foo $3 bar
  5. Um SSL-Tunnel zu stoppen und zu schließen, verwenden Sie pkill für den stunnel-Prozess.

    sudo pkill stunnel