View a markdown version of this page

Connessione a ElastiCache (Valkey) o Amazon ElastiCache per Redis OSS con crittografia in transito utilizzando valkey-cli - Amazon ElastiCache

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connessione a ElastiCache (Valkey) o Amazon ElastiCache per Redis OSS con crittografia in transito utilizzando valkey-cli

Per accedere ai dati provenienti da ElastiCache cache OSS Redis abilitate con crittografia in transito, si utilizzano client che funzionano con Secure Socket Layer (SSL). Puoi anche usare valkey-cli con TLS su Amazon Linux 2023. Se il tuo client non supporta TLS, puoi utilizzare il stunnel comando sull'host del tuo client per creare un tunnel SSL verso i nodi Redis OSS.

Connessione crittografata con Linux

Per utilizzare valkey-cli per connetterti a un cluster Valkey o Redis OSS con crittografia in transito abilitata su Amazon Linux 2023, segui questi passaggi.

  1. Al prompt dei comandi della tua istanza EC2, installa il pacchetto Valkey. L'utilità valkey-cli inclusa in questo pacchetto è costruita con il supporto TLS.

    sudo dnf install valkey -y
  2. Conferma che l'utilità è installata.

    valkey-cli --version
  3. Per connetterti a un cluster con crittografia e autenticazione abilitate, inserisci questo comando. L'--askpassopzione richiede la password anziché inserirla nella riga di comando, il che la mantiene fuori dalla cronologia della shell e dall'elenco dei processi.

    valkey-cli -h Primary or Configuration Endpoint --tls --askpass -p 6379
    Nota

    Se ti connetti a una cache abilitata alla modalità cluster utilizzando Configuration Endpoint, aggiungi il -c flag per abilitare la modalità cluster nel client. Ciò consente al client di seguire MOVED e ASK reindirizzare automaticamente:

    valkey-cli -c -h Configuration Endpoint --tls --askpass -p 6379
    Nota

    Se invece installi il pacchetto redis6 su Amazon Linux 2023, usa il comando al posto redis6-cli di: valkey-cli

    redis6-cli -h Primary or Configuration Endpoint --tls -p 6379
    Nota

    Se la tua distribuzione Linux non fornisce un pacchetto Valkey, puoi invece creare l'utilità dai sorgenti. Installa gcc e installa il pacchetto di sviluppo OpenSSL, scarica una versione sorgente corrente come descritto in Installa Valkey sul sito Web di Valkey, quindi esegui. make make valkey-cli BUILD_TLS=yes Un client creato dai sorgenti non riceve gli aggiornamenti dei pacchetti, quindi devi aggiornarlo tu stesso non appena saranno disponibili nuove versioni.

Connessione criptata con stunnel

Per utilizzare valkey-cli per connetterti a un cluster Redis OSS abilitato con crittografia in transito tramite stunnel, segui questi passaggi.

  1. Utilizza SSH per connettersi al client e installare stunnel.

    sudo yum install stunnel
  2. Esegui il comando seguente per creare e modificare il file '/etc/stunnel/valkey-cli.conf' contemporaneamente per aggiungere un endpoint del cluster ElastiCache per Redis OSS a uno o più parametri di connessione, utilizzando l'output fornito di seguito come modello.

    vi /etc/stunnel/valkey-cli.conf fips = no setuid = root setgid = root pid = /var/run/stunnel.pid debug = 7 delay = yes options = NO_SSLv2 options = NO_SSLv3 [valkey-cli] client = yes accept = 127.0.0.1:6379 connect = primary.ssltest.wif01h.use1.cache.amazonaws.com:6379 [valkey-cli-replica] client = yes accept = 127.0.0.1:6380 connect = ssltest-02.ssltest.wif01h.use1.cache.amazonaws.com:6379

    In questo esempio, il file di configurazione dispone di due connessioni, valkey-cli e valkey-cli-replica. I parametri sono impostati come riportato di seguito:

    • client è impostato su yes per specificare che questa istanza stunnel è un client.

    • accept è impostato sull'IP client. In questo esempio, il primario è impostato sull'impostazione predefinita di Redis OSS 127.0.0.1 sulla porta 6379. La replica deve chiamare una porta diversa e impostarla su 6380. Puoi usare porte effimere 1024–65535. Per ulteriori informazioni, consultaPorte Effimerenellaguida per l'utente Amazon VPC.

    • connect è impostato sull'endpoint del server Redis OSS. Per ulteriori informazioni, consulta Individuazione degli endpoint di connessione in ElastiCache.

  3. Avvia stunnel.

    sudo stunnel /etc/stunnel/valkey-cli.conf

    Utilizza il comando netstat per confermare che i tunnel sono stati avviati.

    sudo netstat -tulnp | grep -i stunnel tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 3189/stunnel tcp 0 0 127.0.0.1:6380 0.0.0.0:* LISTEN 3189/stunnel
  4. Connettiti al nodo Redis OSS crittografato utilizzando l'endpoint locale del tunnel.

    • Se non è stata utilizzata alcuna password AUTH durante la creazione del cluster Redis OSS, questo esempio utilizza valkey-cli ElastiCache per connettersi al server OSS ElastiCache per Redis utilizzando il percorso completo per valkey-cli, su Amazon Linux:

      /home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379

      Se è stata utilizzata la password AUTH durante la creazione del cluster Redis OSS, questo esempio utilizza valkey-cli per connettersi al server Redis OSS utilizzando il percorso completo per valkey-cli, su Amazon Linux:

      /home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379 -a my-secret-password

    O

    • Cambia la directory in redis-7.2.5 e procedi come segue:

      Se non è stata utilizzata alcuna password AUTH durante la creazione del cluster Redis OSS, questo esempio utilizza valkey-cli ElastiCache per connettersi al server OSS ElastiCache per Redis utilizzando il percorso completo per valkey-cli, su Amazon Linux:

      src/valkey-cli -h localhost -p 6379

      Se è stata utilizzata una password AUTH durante la creazione del cluster Redis OSS, questo esempio utilizza valkey-cli per connettersi al server Valkey o Redis OSS utilizzando il percorso completo per valkey-cli, su Amazon Linux:

      src/valkey-cli -h localhost -p 6379 -a my-secret-password

    Questo esempio utilizza Telnet per connettersi al server OSS Valkey Redis.

    telnet localhost 6379 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. auth MySecretPassword +OK get foo $3 bar
  5. Per interrompere e chiudere i tunnel SSL, esegui il pkill del processo stunnel.

    sudo pkill stunnel