Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connessione a ElastiCache (Valkey) o Amazon ElastiCache per Redis OSS con crittografia in transito utilizzando valkey-cli
Per accedere ai dati provenienti da ElastiCache cache OSS Redis abilitate con crittografia in transito, si utilizzano client che funzionano con Secure Socket Layer (SSL). Puoi anche usare valkey-cli con TLS su Amazon Linux 2023. Se il tuo client non supporta TLS, puoi utilizzare il stunnel comando sull'host del tuo client per creare un tunnel SSL verso i nodi Redis OSS.
Connessione crittografata con Linux
Per utilizzare valkey-cli per connetterti a un cluster Valkey o Redis OSS con crittografia in transito abilitata su Amazon Linux 2023, segui questi passaggi.
Al prompt dei comandi della tua istanza EC2, installa il pacchetto Valkey. L'utilità valkey-cli inclusa in questo pacchetto è costruita con il supporto TLS.
sudo dnf install valkey -yConferma che l'utilità è installata.
valkey-cli --version-
Per connetterti a un cluster con crittografia e autenticazione abilitate, inserisci questo comando. L'
--askpassopzione richiede la password anziché inserirla nella riga di comando, il che la mantiene fuori dalla cronologia della shell e dall'elenco dei processi.valkey-cli -hPrimary or Configuration Endpoint--tls --askpass -p 6379Nota
Se ti connetti a una cache abilitata alla modalità cluster utilizzando Configuration Endpoint, aggiungi il
-cflag per abilitare la modalità cluster nel client. Ciò consente al client di seguireMOVEDeASKreindirizzare automaticamente:valkey-cli -c -hConfiguration Endpoint--tls --askpass -p 6379Nota
Se invece installi il pacchetto redis6 su Amazon Linux 2023, usa il comando al posto
redis6-clidi:valkey-cliredis6-cli -hPrimary or Configuration Endpoint--tls -p 6379Nota
Se la tua distribuzione Linux non fornisce un pacchetto Valkey, puoi invece creare l'utilità dai sorgenti. Installa
gcce installa il pacchetto di sviluppo OpenSSL, scarica una versione sorgente corrente come descritto in Installa Valkeysul sito Web di Valkey, quindi esegui. makemake valkey-cli BUILD_TLS=yesUn client creato dai sorgenti non riceve gli aggiornamenti dei pacchetti, quindi devi aggiornarlo tu stesso non appena saranno disponibili nuove versioni.
Connessione criptata con stunnel
Per utilizzare valkey-cli per connetterti a un cluster Redis OSS abilitato con crittografia in transito tramite stunnel, segui questi passaggi.
-
Utilizza SSH per connettersi al client e installare
stunnel.sudo yum install stunnel -
Esegui il comando seguente per creare e modificare il file
'/etc/stunnel/valkey-cli.conf'contemporaneamente per aggiungere un endpoint del cluster ElastiCache per Redis OSS a uno o più parametri di connessione, utilizzando l'output fornito di seguito come modello.vi /etc/stunnel/valkey-cli.conf fips = no setuid = root setgid = root pid = /var/run/stunnel.pid debug = 7 delay = yes options = NO_SSLv2 options = NO_SSLv3 [valkey-cli] client = yes accept = 127.0.0.1:6379 connect = primary.ssltest.wif01h.use1.cache.amazonaws.com:6379 [valkey-cli-replica] client = yes accept = 127.0.0.1:6380 connect = ssltest-02.ssltest.wif01h.use1.cache.amazonaws.com:6379In questo esempio, il file di configurazione dispone di due connessioni,
valkey-clievalkey-cli-replica. I parametri sono impostati come riportato di seguito:-
client è impostato su yes per specificare che questa istanza stunnel è un client.
-
accept è impostato sull'IP client. In questo esempio, il primario è impostato sull'impostazione predefinita di Redis OSS 127.0.0.1 sulla porta 6379. La replica deve chiamare una porta diversa e impostarla su 6380. Puoi usare porte effimere 1024–65535. Per ulteriori informazioni, consultaPorte Effimerenellaguida per l'utente Amazon VPC.
-
connect è impostato sull'endpoint del server Redis OSS. Per ulteriori informazioni, consulta Individuazione degli endpoint di connessione in ElastiCache.
-
-
Avvia
stunnel.sudo stunnel /etc/stunnel/valkey-cli.confUtilizza il comando
netstatper confermare che i tunnel sono stati avviati.sudo netstat -tulnp | grep -i stunnel tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 3189/stunnel tcp 0 0 127.0.0.1:6380 0.0.0.0:* LISTEN 3189/stunnel -
Connettiti al nodo Redis OSS crittografato utilizzando l'endpoint locale del tunnel.
-
Se non è stata utilizzata alcuna password AUTH durante la creazione del cluster Redis OSS, questo esempio utilizza valkey-cli ElastiCache per connettersi al server OSS ElastiCache per Redis utilizzando il percorso completo per valkey-cli, su Amazon Linux:
/home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379Se è stata utilizzata la password AUTH durante la creazione del cluster Redis OSS, questo esempio utilizza valkey-cli per connettersi al server Redis OSS utilizzando il percorso completo per valkey-cli, su Amazon Linux:
/home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379 -amy-secret-password
O
Cambia la directory in redis-7.2.5 e procedi come segue:
Se non è stata utilizzata alcuna password AUTH durante la creazione del cluster Redis OSS, questo esempio utilizza valkey-cli ElastiCache per connettersi al server OSS ElastiCache per Redis utilizzando il percorso completo per valkey-cli, su Amazon Linux:
src/valkey-cli -h localhost -p 6379Se è stata utilizzata una password AUTH durante la creazione del cluster Redis OSS, questo esempio utilizza valkey-cli per connettersi al server Valkey o Redis OSS utilizzando il percorso completo per valkey-cli, su Amazon Linux:
src/valkey-cli -h localhost -p 6379 -amy-secret-password
Questo esempio utilizza Telnet per connettersi al server OSS Valkey Redis.
telnet localhost 6379 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. auth MySecretPassword +OK get foo $3 bar -
-
Per interrompere e chiudere i tunnel SSL, esegui il
pkilldel processo stunnel.sudo pkill stunnel