View a markdown version of this page

Connexion à ElastiCache (Valkey) ou à Amazon ElastiCache pour Redis OSS avec chiffrement en transit à l'aide de valkey-cli - Amazon ElastiCache

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connexion à ElastiCache (Valkey) ou à Amazon ElastiCache pour Redis OSS avec chiffrement en transit à l'aide de valkey-cli

Pour accéder aux données depuis ElastiCache les caches Redis OSS activés avec le cryptage en transit, vous utilisez des clients qui fonctionnent avec le protocole SSL (Secure Socket Layer). Vous pouvez également utiliser valkey-cli avec TLS sur Amazon Linux 2023. Si votre client ne prend pas en charge le protocole TLS, vous pouvez utiliser la stunnel commande sur votre hôte client pour créer un tunnel SSL vers les nœuds Redis OSS.

Connexion cryptée avec Linux

Pour utiliser valkey-cli pour vous connecter à un cluster Valkey ou Redis OSS sur lequel le chiffrement en transit est activé sur Amazon Linux 2023, procédez comme suit.

  1. À l'invite de commande de votre instance EC2, installez le package Valkey. L'utilitaire valkey-cli inclus dans ce package est conçu avec le support TLS.

    sudo dnf install valkey -y
  2. Vérifiez que l'utilitaire est installé.

    valkey-cli --version
  3. Pour vous connecter à un cluster avec le chiffrement et l'authentification activés, entrez cette commande. L'--askpassoption vous invite à saisir le mot de passe au lieu de le saisir sur la ligne de commande, ce qui permet de le garder hors de l'historique de votre shell et de la liste des processus.

    valkey-cli -h Primary or Configuration Endpoint --tls --askpass -p 6379
    Note

    Si vous vous connectez à un cache activé en mode cluster à l'aide du point de terminaison de configuration, ajoutez l'-cindicateur pour activer le mode cluster dans le client. Cela permet au client de suivre MOVED et de ASK rediriger automatiquement :

    valkey-cli -c -h Configuration Endpoint --tls --askpass -p 6379
    Note

    Si vous installez plutôt le package redis6 sur Amazon Linux 2023, utilisez la commande redis6-cli à la place de : valkey-cli

    redis6-cli -h Primary or Configuration Endpoint --tls -p 6379
    Note

    Si votre distribution Linux ne fournit pas de package Valkey, vous pouvez créer l'utilitaire à partir des sources. Installez gccmake, et le package de développement OpenSSL, téléchargez une version source actuelle comme décrit dans Install Valkey sur le site Web de Valkey, puis exécutez. make valkey-cli BUILD_TLS=yes Un client que vous créez à partir des sources ne reçoit pas de mises à jour de packages. Vous devez donc le mettre à jour vous-même à mesure que de nouvelles versions sont disponibles.

Connexion cryptée avec Stunnel

Pour utiliser valkey-cli pour vous connecter à un cluster Redis OSS activé avec le chiffrement en transit à l'aide de Stunnel, procédez comme suit.

  1. Utilisez SSH pour vous connecter à votre client et installer stunnel.

    sudo yum install stunnel
  2. Exécutez la commande suivante pour créer et modifier un fichier '/etc/stunnel/valkey-cli.conf' simultanément afin d'ajouter un point de terminaison de cluster ElastiCache pour Redis OSS à un ou plusieurs paramètres de connexion, en utilisant la sortie fournie ci-dessous comme modèle.

    vi /etc/stunnel/valkey-cli.conf fips = no setuid = root setgid = root pid = /var/run/stunnel.pid debug = 7 delay = yes options = NO_SSLv2 options = NO_SSLv3 [valkey-cli] client = yes accept = 127.0.0.1:6379 connect = primary.ssltest.wif01h.use1.cache.amazonaws.com:6379 [valkey-cli-replica] client = yes accept = 127.0.0.1:6380 connect = ssltest-02.ssltest.wif01h.use1.cache.amazonaws.com:6379

    Dans cet exemple, le fichier de configuration comporte deux connexions : valkey-cli et valkey-cli-replica. Les paramètres sont définis comme suit :

    • client est défini sur Yes (Oui) pour indiquer que cette instance stunnel est un client.

    • accept est défini sur l'adresse IP du client. Dans cet exemple, le port principal est défini sur la valeur par défaut de Redis OSS 127.0.0.1 sur le port 6379. Le réplica doit appeler un port différent et défini sur 6380. Vous pouvez utiliser les ports éphémères 1024–65535. Pour de plus amples informations, veuillez consulter Ports éphémères dans le Guide de l'utilisateur Amazon VPC.

    • connect est défini sur le point de terminaison du serveur Redis OSS. Pour de plus amples informations, veuillez consulter Recherche de points de terminaison de connexion dans ElastiCache.

  3. Démarrer stunnel.

    sudo stunnel /etc/stunnel/valkey-cli.conf

    Utilisez la commande netstat pour confirmer que les tunnels ont démarré.

    sudo netstat -tulnp | grep -i stunnel tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 3189/stunnel tcp 0 0 127.0.0.1:6380 0.0.0.0:* LISTEN 3189/stunnel
  4. Connectez-vous au nœud Redis OSS chiffré à l'aide du point de terminaison local du tunnel.

    • Si aucun mot de passe AUTH n'a été utilisé lors ElastiCache de la création du cluster Redis OSS, cet exemple utilise le valkey-cli pour se connecter au serveur ElastiCache for Redis OSS en utilisant le chemin complet pour valkey-cli, sur Amazon Linux :

      /home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379

      Si le mot de passe AUTH a été utilisé lors de la création du cluster Redis OSS, cet exemple utilise valkey-cli pour se connecter au serveur Redis OSS en utilisant le chemin complet pour valkey-cli, sur Amazon Linux :

      /home/ec2-user/redis-7.2.5/src/valkey-cli -h localhost -p 6379 -a my-secret-password

    OU

    • Remplacez le répertoire par redis-7.2.5 et procédez comme suit :

      Si aucun mot de passe AUTH n'a été utilisé lors ElastiCache de la création du cluster Redis OSS, cet exemple utilise le valkey-cli pour se connecter au serveur ElastiCache for Redis OSS en utilisant le chemin complet pour valkey-cli, sur Amazon Linux :

      src/valkey-cli -h localhost -p 6379

      Si le mot de passe AUTH a été utilisé lors de la création du cluster Redis OSS, cet exemple utilise valkey-cli pour se connecter au serveur Valkey ou Redis OSS en utilisant le chemin complet pour valkey-cli, sur Amazon Linux :

      src/valkey-cli -h localhost -p 6379 -a my-secret-password

    Cet exemple utilise Telnet pour se connecter au serveur Valkey Redis OSS.

    telnet localhost 6379 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. auth MySecretPassword +OK get foo $3 bar
  5. Pour arrêter et fermer les tunnels SSL, arrêtez le processus stunnel pkill.

    sudo pkill stunnel