View a markdown version of this page

Einrichten ElastiCache - Amazon ElastiCache

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einrichten ElastiCache

Gehen Sie folgendermaßen vor, um den ElastiCache Webservice zu verwenden.

Melde dich an für einen AWS-Konto

Um damit zu beginnen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen einer AWS-Konto finden Sie AWS-Konto im AWS -Kontenverwaltung Referenzhandbuch unter Erste Schritte mit einer.

Richten Sie Ihre Berechtigungen ein (nur für neue ElastiCache Benutzer)

Um Zugriff zu gewähren, fügen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzu:

Amazon ElastiCache erstellt und verwendet serviceverknüpfte Rollen, um in Ihrem Namen Ressourcen bereitzustellen und auf andere AWS Ressourcen und Dienste zuzugreifen. ElastiCache Um eine serviceverknüpfte Rolle für Sie zu erstellen, verwenden Sie die AWS-managed Policy namens. AmazonElastiCacheFullAccess Diese Rolle besitzt die vordefinierte Berechtigung, die der Service benötigt, um eine Service-verknüpfte Rolle für Sie zu erstellen.

Sie können sich entscheiden, anstelle der Standardrichtlinie eine benutzerseitig verwaltete Richtlinie zu verwenden. Stellen Sie in diesem Fall sicher, dass Sie entweder über die Berechtigung zum Aufrufen von iam:createServiceLinkedRole verfügen oder die serviceverknüpfte ElastiCache-Rolle bereits erstellt wurde.

Weitere Informationen finden Sie hier:

Einrichten von EC2

Sie müssen eine EC2-Instance einrichten, über die Sie eine Verbindung mit Ihrem Cache herstellen.

  • Wenn Sie noch keine EC2-Instance haben, erfahren Sie hier, wie Sie eine EC2-Instance einrichten: Amazon EC2 Getting Started Guide.

  • Ihre EC2-Instance muss sich in derselben VPC wie Ihr Cache befinden und dieselben Sicherheitsgruppeneinstellungen haben. Standardmäßig ElastiCache erstellt Amazon einen Cache in Ihrer Standard-VPC und verwendet die Standardsicherheitsgruppe. Damit Sie diesem Tutorial folgen können, stellen Sie sicher, dass sich Ihre EC2-Instance in der Standard-VPC befindet und über die Standardsicherheitsgruppe verfügt.

Gewähren des Netzwerkzugriffs aus einer Amazon-VPC-Sicherheitsgruppe für den Cache

ElastiCache knotenbasierte Cluster verwenden Port 6379 für Valkey- und Redis OSS-Befehle, und ElastiCache serverlose Cluster verwenden sowohl Port 6379 als auch Port 6380. Um erfolgreich eine Verbindung zu Ihrer EC2-Instance herzustellen und Valkey- oder Redis OSS-Befehle von Ihrer EC2-Instance aus auszuführen, muss Ihre Sicherheitsgruppe den Zugriff auf diese Ports nach Bedarf zulassen.

Speziell für serverlose Systeme ElastiCache :

  • Port 6379 (primärer Endpunkt): Erforderlich für Schreib- und Lesevorgänge, die eine hohe Konsistenz erfordern

  • Port 6380 (Read-optimized Endpunkt): Wird für die Funktion „Read From Replica“ verwendet und ermöglicht so Lesevorgänge mit geringerer Latenz bei gleichbleibender Konsistenz

Viele Clients stellen Verbindungen zu beiden Ports her, auch wenn sie Read From Replica nicht aktiv verwenden. Daher müssen Sie Port 6380 zugänglich machen, auch wenn Sie Read From Replica nicht verwenden möchten.

ElastiCache for Memcached verwendet die Ports 11211 und 11212, um Memcached-Befehle zu akzeptieren. Um erfolgreich eine Verbindung herzustellen und Memcached-Befehle von Ihrer EC2-Instance aus auszuführen, muss Ihre Sicherheitsgruppe den Zugriff auf diese Ports zulassen.

  1. Melden Sie sich bei der Amazon EC2-Konsole an AWS Command Line Interface und öffnen Sie sie.

  2. Wählen Sie in der Navigationsleiste unter Network &Security die Option Security Groups aus.

  3. Wählen Sie aus der Liste der Sicherheitsgruppen die Sicherheitsgruppe Ihrer Amazon VPC aus. Sofern Sie keine Sicherheitsgruppe zur ElastiCache Verwendung erstellt haben, wird diese Sicherheitsgruppe als Standard bezeichnet.

  4. Klicken Sie auf die Registerkarte „Eingehend“ und führen Sie anschließend folgende Schritte aus.

    1. Wählen Sie Bearbeiten aus.

    2. Wählen Sie Regel hinzufügen aus.

    3. Wählen Sie in der Spalte „Typ“ die Option Benutzerdefinierte TCP-Regel aus.

    4. Wenn Sie Valkey oder Redis OSS verwenden, geben Sie in das Feld Portbereich den Wert ein. 6379

      Wenn Sie Memcached verwenden, geben Sie im Feld Portbereich den Wert ein. 11211

    5. Wählen Sie im Feld Quelle die Option Überall aus, die den Portbereich (0.0.0) hat. 0/0), sodass jede Amazon EC2-Instance, die Sie in Ihrer Amazon VPC starten, eine Verbindung zu Ihrem Cache herstellen kann.

    6. Wenn Sie ElastiCache serverlos verwenden, fügen Sie eine weitere Regel hinzu, indem Sie Regel hinzufügen wählen.

    7. Wählen Sie in der Spalte Typ die Option Benutzerdefinierte TCP-Regel aus.

    8. Wenn Sie es ElastiCache für Redis OSS verwenden, geben Sie im Feld Portbereich den Wert ein. 6380

      Wenn Sie es ElastiCache für Memcached verwenden, geben Sie im Feld Portbereich den Wert ein. 11212

    9. Wählen Sie im Feld Quelle die Option Überall aus, die den Portbereich (0.0.0) hat. 0/0), sodass jede Amazon EC2-Instance, die Sie in Ihrer Amazon VPC starten, eine Verbindung zu Ihrem Cache herstellen kann.

    10. Wählen Sie Speichern aus.

Laden Sie den Befehlszeilenzugriff herunter und richten Sie ihn ein

Laden Sie das Valkey-CLI-Hilfsprogramm herunter und installieren Sie es.

Wenn Sie ElastiCache für Valkey verwenden, ist das valkey-cli-Hilfsprogramm möglicherweise hilfreich. Wenn Sie ElastiCache für Redis OSS mit redis-cli arbeiten, sollten Sie erwägen, zu valkey-cli zu wechseln, da es auch für Redis OSS funktioniert.

  1. Verbinden Sie sich mit Ihrer Amazon-EC2-Instance mit dem Verbindungsdienstprogramm Ihrer Wahl. Anweisungen zur Verbindung mit einer Amazon-EC2-Instance finden Sie im Amazon-EC2-Erste-Schritte-Handbuch.

  2. Laden Sie das valkey-cli-Dienstprogramm herunter und installieren Sie es, indem Sie die folgenden Befehle ausführen.

    sudo dnf install gcc jemalloc-devel openssl-devel tcl tcl-devel -y wget -O valkey-8.0.0.tar.gz https://github.com/valkey-io/valkey/archive/refs/tags/8.0.0.tar.gz tar xvzf valkey-8.0.0.tar.gz cd valkey-8.0.0 make valkey-cli BUILD_TLS=yes sudo install -m 755 src/valkey-cli /usr/local/bin/
Anmerkung
  • Beim Installieren des redis6-Pakets wird redis6-cli mit standardmäßiger Verschlüsselungsunterstützung installiert.

  • Bei der Installation von valkey-cli oder redis-cli ist es wichtig, Build-Unterstützung für TLS zu haben. ElastiCache Auf Serverless kann nur zugegriffen werden, wenn TLS aktiviert ist.

  • Wenn der Cluster, mit dem Sie eine Verbindung herstellen, nicht verschlüsselt ist, benötigen Sie die Option Build_TLS=yes nicht.