Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conexión a ElastiCache (Valkey) o Amazon ElastiCache para Redis OSS con cifrado en tránsito mediante valkey-cli
Para acceder a los datos de ElastiCache las cachés de Redis OSS habilitadas con el cifrado en tránsito, utilice clientes que funcionen con Secure Socket Layer (SSL). También puede usar valkey-cli con TLS en Amazon Linux 2023. Si su cliente no admite TLS, puede usar el comando stunnel en el host de su cliente para crear un túnel de SSL hacia los nodos de Redis OSS.
Conexión cifrada con Linux
Para usar valkey-cli para conectarse a un clúster OSS de Valkey o Redis que tenga habilitado el cifrado en tránsito en Amazon Linux 2023, siga estos pasos.
En la línea de comandos de su instancia EC2, instale el paquete Valkey. La utilidad valkey-cli incluida en este paquete se ha creado con soporte para TLS.
sudo dnf install valkey -yConfirme que la utilidad esté instalada.
valkey-cli --version-
Para conectarse a un clúster con el cifrado y la autenticación habilitados, introduzca este comando. La
--askpassopción le pide que introduzca la contraseña en lugar de utilizarla en la línea de comandos, lo que la mantiene alejada del historial del shell y de la lista de procesos.valkey-cli -hPrimary or Configuration Endpoint--tls --askpass -p 6379nota
Si se conecta a una caché habilitada para el modo de clúster mediante el punto final de configuración, añada la
-cmarca para habilitar el modo de clúster en el cliente. Esto permite al cliente seguirMOVEDyASKredireccionar automáticamente:valkey-cli -c -hConfiguration Endpoint--tls --askpass -p 6379nota
Si, en cambio, instala el paquete redis6 en Amazon Linux 2023, utilice el comando
redis6-clien lugar de:valkey-cliredis6-cli -hPrimary or Configuration Endpoint--tls -p 6379nota
Si su distribución de Linux no proporciona un paquete Valkey, puede compilar la utilidad a partir del código fuente. Instala
gccy descarga el paquete de desarrollo de OpenSSL una versión de código fuente actual tal como se describe en Instalar Valkey en el sitio web de Valkeyy, a continuación, ejecútala. makemake valkey-cli BUILD_TLS=yesUn cliente que compilas a partir del código fuente no recibe actualizaciones de paquetes, por lo que debes actualizarlo tú mismo a medida que haya nuevas versiones disponibles.
Conexión cifrada con stunnel
Para utilizar valkey-cli para conectarse a un clúster de Redis OSS habilitado con cifrado en tránsito utilizando stunnel, siga estos pasos.
-
Utilice SSH para conectarse al cliente e instalar
stunnel.sudo yum install stunnel -
Ejecute el siguiente comando para crear y editar un archivo
'/etc/stunnel/valkey-cli.conf'simultáneamente y añadir un ElastiCache punto final del clúster OSS de Redis a uno o más parámetros de conexión, utilizando como plantilla el resultado que aparece a continuación.vi /etc/stunnel/valkey-cli.conf fips = no setuid = root setgid = root pid = /var/run/stunnel.pid debug = 7 delay = yes options = NO_SSLv2 options = NO_SSLv3 [valkey-cli] client = yes accept = 127.0.0.1:6379 connect = primary.ssltest.wif01h.use1.cache.amazonaws.com:6379 [valkey-cli-replica] client = yes accept = 127.0.0.1:6380 connect = ssltest-02.ssltest.wif01h.use1.cache.amazonaws.com:6379En este ejemplo, el archivo de configuración tiene dos conexiones,
valkey-cliyvalkey-cli-replica. Los parámetros se establecen como sigue:-
client se establece en sí para especificar que esta instancia de stunnel es un cliente.
-
accept se establece en la IP del cliente. En este ejemplo, el principal se establece en el valor predeterminado de Redis OSS 127.0.0.1 en el puerto 6379. La réplica debe llamar a otro puerto y establecerlo en 6380. Puede utilizar los puertos efímeros 1024-65535. Para obtener más información, consulte Puertos efímeros en la Guía del usuario de Amazon VPC.
-
connect se establece en el punto de conexión de servidor de Redis OSS. Para obtener más información, consulte Búsqueda de puntos finales de conexión en ElastiCache.
-
-
Inicie
stunnel.sudo stunnel /etc/stunnel/valkey-cli.confUse el comando
netstatpara confirmar que los túneles se han iniciado.sudo netstat -tulnp | grep -i stunnel tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 3189/stunnel tcp 0 0 127.0.0.1:6380 0.0.0.0:* LISTEN 3189/stunnel -
Conéctese al nodo de Redis OSS cifrado mediante el punto de conexión local del túnel.
-
Si no se utilizó ninguna contraseña de autenticación ElastiCache durante la creación del clúster de Redis OSS, en este ejemplo se utiliza la valkey-cli para conectarse al servidor OSS de Redis utilizando la ruta completa ElastiCache para valkey-cli, en Amazon Linux:
/home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379Si se utilizó la contraseña de AUTH durante la creación del clúster de Redis OSS, en este ejemplo se utiliza valkey-cli para conectarse al servidor de Redis OSS utilizando la ruta completa para valkey-cli, en Amazon Linux:
/home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379 -amy-secret-password
OR
Cambie el directorio a redis-7.2.5 y proceda del modo siguiente:
Si no se utilizó ninguna contraseña de autenticación durante la creación del clúster de OSS de Redis, en este ejemplo se utiliza la valkey-cli ElastiCache para conectarse al servidor OSS de Redis utilizando la ruta completa para valkey-cli, en Amazon Linux: ElastiCache
src/valkey-cli -h localhost -p 6379Si se utilizó la contraseña de AUTH durante la creación del clúster de Redis OSS, en este ejemplo se utiliza valkey-cli para conectarse al servidor de Valkey o Redis OSS utilizando la ruta completa para valkey-cli, en Amazon Linux:
src/valkey-cli -h localhost -p 6379 -amy-secret-password
En este ejemplo, se utiliza Telnet para conectarse al servidor de Valkey o Redis OSS.
telnet localhost 6379 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. auth MySecretPassword +OK get foo $3 bar -
-
Para detener y cerrar los túneles SSL, ejecute
pkillen el proceso de stunnel.sudo pkill stunnel