View a markdown version of this page

Menghubungkan ke ElastiCache (Valkey) atau Amazon ElastiCache untuk Redis OSS dengan enkripsi dalam transit menggunakan valkey-cli - Amazon ElastiCache

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan ke ElastiCache (Valkey) atau Amazon ElastiCache untuk Redis OSS dengan enkripsi dalam transit menggunakan valkey-cli

Untuk mengakses data dari ElastiCache cache Redis OSS yang diaktifkan dengan enkripsi in-transit, Anda menggunakan klien yang bekerja dengan Secure Socket Layer (SSL). Anda juga dapat menggunakan valkey-cli dengan TLS di Amazon Linux 2023. Jika klien Anda tidak mendukung TLS, Anda dapat menggunakan stunnel perintah pada host klien Anda untuk membuat terowongan SSL ke node Redis OSS.

Koneksi terenkripsi dengan Linux

Untuk menggunakan valkey-cli untuk terhubung ke cluster Valkey atau Redis OSS yang mengaktifkan enkripsi in-transit di Amazon Linux 2023, ikuti langkah-langkah berikut.

  1. Pada prompt perintah instans EC2 Anda, instal paket Valkey. Utilitas valkey-cli yang disertakan dalam paket ini dibangun dengan dukungan TLS.

    sudo dnf install valkey -y
  2. Konfirmasikan bahwa utilitas diinstal.

    valkey-cli --version
  3. Untuk terhubung ke cluster dengan enkripsi dan otentikasi diaktifkan, masukkan perintah ini. --askpassOpsi ini meminta Anda untuk memasukkan kata sandi alih-alih mengambilnya di baris perintah, yang menjauhkannya dari riwayat shell Anda dan keluar dari daftar proses.

    valkey-cli -h Primary or Configuration Endpoint --tls --askpass -p 6379
    catatan

    Jika Anda menghubungkan ke cache yang diaktifkan mode cluster menggunakan Titik Akhir Konfigurasi, tambahkan tanda untuk -c mengaktifkan mode cluster di klien. Hal ini memungkinkan klien untuk mengikuti MOVED dan mengalihkan ASK secara otomatis:

    valkey-cli -c -h Configuration Endpoint --tls --askpass -p 6379
    catatan

    Jika Anda menginstal paket redis6 di Amazon Linux 2023 sebagai gantinya, gunakan perintah sebagai pengg redis6-cli anti: valkey-cli

    redis6-cli -h Primary or Configuration Endpoint --tls -p 6379
    catatan

    Jika distribusi Linux Anda tidak menyediakan paket Valkey, Anda dapat membangun utilitas dari sumber sebagai gantinya. Inst gcc al,make, dan paket pengembangan OpenSSL, unduh rilis sumber saat ini seperti yang dijelaskan dalam Instal Valkey di situs web Valkey, lalu jalankan. make valkey-cli BUILD_TLS=yes Klien yang Anda buat dari sumber tidak menerima pembaruan paket, jadi Anda harus memperbaruinya sendiri saat rilis baru tersedia.

Koneksi terenkripsi dengan stunnel

Untuk menggunakan valkey-cli untuk terhubung ke cluster Redis OSS yang diaktifkan dengan enkripsi dalam transit menggunakan stunnel, ikuti langkah-langkah berikut.

  1. Gunakan SSH untuk menghubungkan ke klien Anda dan instal stunnel.

    sudo yum install stunnel
  2. Jalankan perintah berikut untuk membuat dan mengedit file '/etc/stunnel/valkey-cli.conf' secara bersamaan ElastiCache untuk menambahkan titik akhir cluster Redis OSS ke satu atau lebih parameter koneksi, menggunakan output yang disediakan di bawah ini sebagai template.

    vi /etc/stunnel/valkey-cli.conf fips = no setuid = root setgid = root pid = /var/run/stunnel.pid debug = 7 delay = yes options = NO_SSLv2 options = NO_SSLv3 [valkey-cli] client = yes accept = 127.0.0.1:6379 connect = primary.ssltest.wif01h.use1.cache.amazonaws.com:6379 [valkey-cli-replica] client = yes accept = 127.0.0.1:6380 connect = ssltest-02.ssltest.wif01h.use1.cache.amazonaws.com:6379

    Dalam contoh ini, file config memiliki dua koneksi, valkey-cli dan valkey-cli-replica. Parameternya ditetapkan sebagai berikut:

    • client ditetapkan ke ya untuk menentukan bahwa instans stunnel ini adalah klien.

    • accept ditetapkan ke IP klien. Dalam contoh ini, primer diatur ke Redis OSS default 127.0.0.1 pada port 6379. Replika harus memanggil port yang berbeda dan ditetapkan ke 6380. Anda dapat menggunakan port sementara 1024–65535. Untuk informasi selengkapnya, lihat Port sementara dalam Panduan Pengguna Amazon VPC.

    • connect diatur ke titik akhir server Redis OSS. Untuk informasi selengkapnya, lihat Menemukan titik akhir koneksi di ElastiCache.

  3. Mulai stunnel.

    sudo stunnel /etc/stunnel/valkey-cli.conf

    Gunakan perintah netstat untuk mengonfirmasi bahwa tunnel dimulai.

    sudo netstat -tulnp | grep -i stunnel tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 3189/stunnel tcp 0 0 127.0.0.1:6380 0.0.0.0:* LISTEN 3189/stunnel
  4. Sambungkan ke node Redis OSS terenkripsi menggunakan titik akhir lokal terowongan.

    • Jika tidak ada kata sandi AUTH yang digunakan ElastiCache selama pembuatan cluster Redis OSS, contoh ini menggunakan valkey-cli untuk terhubung ke server ElastiCache for Redis OSS menggunakan jalur lengkap untuk valkey-cli, di Amazon Linux:

      /home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379

      Jika kata sandi AUTH digunakan selama pembuatan cluster Redis OSS, contoh ini menggunakan valkey-cli untuk terhubung ke server Redis OSS menggunakan jalur lengkap untuk valkey-cli, di Amazon Linux:

      /home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379 -a my-secret-password

    ATAU

    • Ubah direktori menjadi redis-7.2.5 dan lakukan hal berikut:

      Jika tidak ada kata sandi AUTH yang digunakan ElastiCache selama pembuatan cluster Redis OSS, contoh ini menggunakan valkey-cli untuk terhubung ke server ElastiCache for Redis OSS menggunakan jalur lengkap untuk valkey-cli, di Amazon Linux:

      src/valkey-cli -h localhost -p 6379

      Jika kata sandi AUTH digunakan selama pembuatan cluster Redis OSS, contoh ini menggunakan valkey-cli untuk terhubung ke server Valkey atau Redis OSS menggunakan jalur lengkap untuk valkey-cli, di Amazon Linux:

      src/valkey-cli -h localhost -p 6379 -a my-secret-password

    Contoh ini menggunakan Telnet untuk terhubung ke server Valkey Redis OSS.

    telnet localhost 6379 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. auth MySecretPassword +OK get foo $3 bar
  5. Untuk menghentikan dan menutup tunnel SSL, jalankan pkill terhadap proses stunnel.

    sudo pkill stunnel