Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menghubungkan ke ElastiCache (Valkey) atau Amazon ElastiCache untuk Redis OSS dengan enkripsi dalam transit menggunakan valkey-cli
Untuk mengakses data dari ElastiCache cache Redis OSS yang diaktifkan dengan enkripsi in-transit, Anda menggunakan klien yang bekerja dengan Secure Socket Layer (SSL). Anda juga dapat menggunakan valkey-cli dengan TLS di Amazon Linux 2023. Jika klien Anda tidak mendukung TLS, Anda dapat menggunakan stunnel perintah pada host klien Anda untuk membuat terowongan SSL ke node Redis OSS.
Koneksi terenkripsi dengan Linux
Untuk menggunakan valkey-cli untuk terhubung ke cluster Valkey atau Redis OSS yang mengaktifkan enkripsi in-transit di Amazon Linux 2023, ikuti langkah-langkah berikut.
Pada prompt perintah instans EC2 Anda, instal paket Valkey. Utilitas valkey-cli yang disertakan dalam paket ini dibangun dengan dukungan TLS.
sudo dnf install valkey -yKonfirmasikan bahwa utilitas diinstal.
valkey-cli --version-
Untuk terhubung ke cluster dengan enkripsi dan otentikasi diaktifkan, masukkan perintah ini.
--askpassOpsi ini meminta Anda untuk memasukkan kata sandi alih-alih mengambilnya di baris perintah, yang menjauhkannya dari riwayat shell Anda dan keluar dari daftar proses.valkey-cli -hPrimary or Configuration Endpoint--tls --askpass -p 6379catatan
Jika Anda menghubungkan ke cache yang diaktifkan mode cluster menggunakan Titik Akhir Konfigurasi, tambahkan tanda untuk
-cmengaktifkan mode cluster di klien. Hal ini memungkinkan klien untuk mengikutiMOVEDdan mengalihkanASKsecara otomatis:valkey-cli -c -hConfiguration Endpoint--tls --askpass -p 6379catatan
Jika Anda menginstal paket redis6 di Amazon Linux 2023 sebagai gantinya, gunakan perintah sebagai pengg
redis6-clianti:valkey-cliredis6-cli -hPrimary or Configuration Endpoint--tls -p 6379catatan
Jika distribusi Linux Anda tidak menyediakan paket Valkey, Anda dapat membangun utilitas dari sumber sebagai gantinya. Inst
gccal,make, dan paket pengembangan OpenSSL, unduh rilis sumber saat ini seperti yang dijelaskan dalam Instal Valkeydi situs web Valkey, lalu jalankan. make valkey-cli BUILD_TLS=yesKlien yang Anda buat dari sumber tidak menerima pembaruan paket, jadi Anda harus memperbaruinya sendiri saat rilis baru tersedia.
Koneksi terenkripsi dengan stunnel
Untuk menggunakan valkey-cli untuk terhubung ke cluster Redis OSS yang diaktifkan dengan enkripsi dalam transit menggunakan stunnel, ikuti langkah-langkah berikut.
-
Gunakan SSH untuk menghubungkan ke klien Anda dan instal
stunnel.sudo yum install stunnel -
Jalankan perintah berikut untuk membuat dan mengedit file
'/etc/stunnel/valkey-cli.conf'secara bersamaan ElastiCache untuk menambahkan titik akhir cluster Redis OSS ke satu atau lebih parameter koneksi, menggunakan output yang disediakan di bawah ini sebagai template.vi /etc/stunnel/valkey-cli.conf fips = no setuid = root setgid = root pid = /var/run/stunnel.pid debug = 7 delay = yes options = NO_SSLv2 options = NO_SSLv3 [valkey-cli] client = yes accept = 127.0.0.1:6379 connect = primary.ssltest.wif01h.use1.cache.amazonaws.com:6379 [valkey-cli-replica] client = yes accept = 127.0.0.1:6380 connect = ssltest-02.ssltest.wif01h.use1.cache.amazonaws.com:6379Dalam contoh ini, file config memiliki dua koneksi,
valkey-clidanvalkey-cli-replica. Parameternya ditetapkan sebagai berikut:-
client ditetapkan ke ya untuk menentukan bahwa instans stunnel ini adalah klien.
-
accept ditetapkan ke IP klien. Dalam contoh ini, primer diatur ke Redis OSS default 127.0.0.1 pada port 6379. Replika harus memanggil port yang berbeda dan ditetapkan ke 6380. Anda dapat menggunakan port sementara 1024–65535. Untuk informasi selengkapnya, lihat Port sementara dalam Panduan Pengguna Amazon VPC.
-
connect diatur ke titik akhir server Redis OSS. Untuk informasi selengkapnya, lihat Menemukan titik akhir koneksi di ElastiCache.
-
-
Mulai
stunnel.sudo stunnel /etc/stunnel/valkey-cli.confGunakan perintah
netstatuntuk mengonfirmasi bahwa tunnel dimulai.sudo netstat -tulnp | grep -i stunnel tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 3189/stunnel tcp 0 0 127.0.0.1:6380 0.0.0.0:* LISTEN 3189/stunnel -
Sambungkan ke node Redis OSS terenkripsi menggunakan titik akhir lokal terowongan.
-
Jika tidak ada kata sandi AUTH yang digunakan ElastiCache selama pembuatan cluster Redis OSS, contoh ini menggunakan valkey-cli untuk terhubung ke server ElastiCache for Redis OSS menggunakan jalur lengkap untuk valkey-cli, di Amazon Linux:
/home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379Jika kata sandi AUTH digunakan selama pembuatan cluster Redis OSS, contoh ini menggunakan valkey-cli untuk terhubung ke server Redis OSS menggunakan jalur lengkap untuk valkey-cli, di Amazon Linux:
/home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379 -amy-secret-password
ATAU
Ubah direktori menjadi redis-7.2.5 dan lakukan hal berikut:
Jika tidak ada kata sandi AUTH yang digunakan ElastiCache selama pembuatan cluster Redis OSS, contoh ini menggunakan valkey-cli untuk terhubung ke server ElastiCache for Redis OSS menggunakan jalur lengkap untuk valkey-cli, di Amazon Linux:
src/valkey-cli -h localhost -p 6379Jika kata sandi AUTH digunakan selama pembuatan cluster Redis OSS, contoh ini menggunakan valkey-cli untuk terhubung ke server Valkey atau Redis OSS menggunakan jalur lengkap untuk valkey-cli, di Amazon Linux:
src/valkey-cli -h localhost -p 6379 -amy-secret-password
Contoh ini menggunakan Telnet untuk terhubung ke server Valkey Redis OSS.
telnet localhost 6379 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. auth MySecretPassword +OK get foo $3 bar -
-
Untuk menghentikan dan menutup tunnel SSL, jalankan
pkillterhadap proses stunnel.sudo pkill stunnel