As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conectando-se ao ElastiCache (Valkey) ou ao Amazon ElastiCache for Redis OSS com criptografia em trânsito usando valkey-cli
Para acessar dados de ElastiCache caches Redis OSS habilitados com criptografia em trânsito, você usa clientes que funcionam com Secure Socket Layer (SSL). Você também pode usar valkey-cli com TLS no Amazon Linux 2023. Se o cliente não oferecer suporte ao TLS, você poderá usar o comando stunnel no host do cliente a fim de criar um túnel SSL para os nós do Redis OSS.
Conexão criptografada com Linux
Para usar o valkey-cli para se conectar a um cluster Valkey ou Redis OSS que tenha a criptografia em trânsito habilitada no Amazon Linux 2023, siga estas etapas.
No prompt de comando da sua instância do EC2, instale o pacote Valkey. O utilitário valkey-cli incluído neste pacote é construído com suporte a TLS.
sudo dnf install valkey -yConfirme se o utilitário está instalado.
valkey-cli --version-
Para se conectar a um cluster com criptografia e autenticação ativadas, digite esse comando. A
--askpassopção solicita a senha em vez de usá-la na linha de comando, o que a mantém fora do histórico do shell e da lista de processos.valkey-cli -hPrimary or Configuration Endpoint--tls --askpass -p 6379nota
Se você estiver se conectando a um cache habilitado para o modo cluster usando o Terminal de Configuração, adicione o
-csinalizador para ativar o modo de cluster no cliente. Isso permite que o cliente sigaMOVEDeASKredirecione automaticamente:valkey-cli -c -hConfiguration Endpoint--tls --askpass -p 6379nota
Se, em vez disso, você instalar o pacote redis6 no Amazon Linux 2023, use o comando
redis6-clino lugar de:valkey-cliredis6-cli -hPrimary or Configuration Endpoint--tls -p 6379nota
Se sua distribuição Linux não fornecer um pacote Valkey, você poderá criar o utilitário a partir do código-fonte. Instale
gcc,make, e o pacote de desenvolvimento do OpenSSL, baixe uma versão de origem atual conforme descrito em Instalar o Valkeyno site da Valkey e, em seguida, execute. make valkey-cli BUILD_TLS=yesUm cliente que você cria a partir do código-fonte não recebe atualizações de pacotes, então você mesmo deve atualizá-lo à medida que novas versões forem disponibilizadas.
Conexão criptografada com stunnel
Para usar o valkey-cli para se conectar a um cluster do Redis OSS habilitado com criptografia em trânsito usando túnel, siga as etapas a seguir.
-
Use o SSH para se conectar ao seu cliente e instalar o
stunnel.sudo yum install stunnel -
Execute o comando a seguir para criar e editar o arquivo
'/etc/stunnel/valkey-cli.conf'simultaneamente para adicionar um ElastiCache endpoint de cluster do Redis OSS a um ou mais parâmetros de conexão, usando a saída fornecida abaixo como modelo.vi /etc/stunnel/valkey-cli.conf fips = no setuid = root setgid = root pid = /var/run/stunnel.pid debug = 7 delay = yes options = NO_SSLv2 options = NO_SSLv3 [valkey-cli] client = yes accept = 127.0.0.1:6379 connect = primary.ssltest.wif01h.use1.cache.amazonaws.com:6379 [valkey-cli-replica] client = yes accept = 127.0.0.1:6380 connect = ssltest-02.ssltest.wif01h.use1.cache.amazonaws.com:6379Neste exemplo, o arquivo de configuração tem duas conexões,
valkey-clievalkey-cli-replica. Os parâmetros são definidos como a seguir:-
client (cliente) é definido com sim para especificar que essa instância de stunnel é um cliente.
-
accept (aceitar) é definido com o IP do cliente. Neste exemplo, o primário é definido com o Redis OSS padrão 127.0.0.1 na porta 6379. A réplica deve chamar uma porta diferente e ser definida como 6380. Você pode usar portas efêmeras 1024-65535. Para obter mais informações, consulte Portas efêmeras no Guia do usuário da Amazon VPC.
-
connect é definido como o endpoint do servidor Redis OSS. Para obter mais informações, consulte Encontrando pontos de extremidade de conexão em ElastiCache.
-
-
Inicie
stunnel.sudo stunnel /etc/stunnel/valkey-cli.confUse o comando
netstatpara confirmar que os túneis começaram a funcionar.sudo netstat -tulnp | grep -i stunnel tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 3189/stunnel tcp 0 0 127.0.0.1:6380 0.0.0.0:* LISTEN 3189/stunnel -
Conecte-se ao nó criptografado do Redis OSS usando o endpoint local do túnel.
-
Se nenhuma senha AUTH foi usada durante a ElastiCache criação do cluster Redis OSS, este exemplo usa o valkey-cli para se conectar ao servidor do Redis OSS usando o caminho completo ElastiCache para valkey-cli, no Amazon Linux:
/home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379Se a senha AUTH foi usada durante a criação do cluster do Redis OSS, este exemplo usa o valkey-cli para se conectar ao servidor Redis OSS usando o caminho completo para o valkey-cli, no Amazon Linux:
/home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379 -amy-secret-password
OU
Altere o diretório para redis-7.2.5 e faça o seguinte:
Se nenhuma senha AUTH foi usada durante a ElastiCache criação do cluster Redis OSS, este exemplo usa o valkey-cli para se conectar ao servidor do Redis OSS usando o caminho completo ElastiCache para valkey-cli, no Amazon Linux:
src/valkey-cli -h localhost -p 6379Se a senha AUTH foi usada durante a criação do cluster do Redis OSS, este exemplo usa o valkey-cli para se conectar ao servidor Valkey ou Redis OSS usando o caminho completo para o valkey-cli, no Amazon Linux:
src/valkey-cli -h localhost -p 6379 -amy-secret-password
Este exemplo usa o Telnet para se conectar ao servidor Valkey ou Redis OSS.
telnet localhost 6379 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. auth MySecretPassword +OK get foo $3 bar -
-
Para encerrar e fechar os túneis SSL,
pkillo processo de stunnel.sudo pkill stunnel