首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在传输中的AWS加密+ TLS EC2连接

在传输中的AWS加密+ TLS EC2连接
EN

Server Fault用户
提问于 2017-11-04 07:30:36
回答 3查看 8.7K关注 0票数 5

我已经在使用AWS Elasticache,但是没有“传输中的加密”。我已经创建了一个新的小型/临时集群,启用了这个加密,但是我无法连接到它-

代码语言:javascript
复制
redis-cli error: Connection reset by peer

eg: redis-cli -h aws.host.name -p 6379

注意:当在Redis集群上未启用内部传输加密时,连接良好.

我确信这是因为我没有使用来自EC2实例的TLS加密:

若要连接到启用传输加密的群集,必须启用数据库以确保传输层安全(TLS)。若要连接到未启用传输加密的群集,数据库不能启用TLS。

问题:

  • 我真的不知道如何在EC2上启用TLS加密。我该怎么做?我需要使用特效还是可以使用AWS SSL Certs?
  • 这将/可能对业绩产生什么影响?
  • 我也在看Redis AUTH密码。这场演出很成功吗?我猜,如果Redis是频率命中,它很可能会做。

非常感谢。

EN

回答 3

Server Fault用户

发布于 2018-02-09 00:02:02

标准客户端redis-cli不支持加密。在https://redislabs.com/blog/secure-redis-ssl-added-to-redsmin-and-clients/上有一个支持ssl/TLS加密的redis客户端列表。

票数 4
EN

Server Fault用户

发布于 2017-12-01 08:19:13

  • 你不需要用特技。标准的redis-cli -h aws.host.name -p 6379应该可以从EC2实例中工作。检查是否可以连接到主机和端口(简单地说是telnet host 6379)。如果没有连接,那么检查ElastiCache集群的安全组设置(您需要有入站端口6379规则,其配置在EC2选项卡的安全组部分)。
  • 有一些网络开销(请参阅https://stackoverflow.com/questions/1615882/how-much-network-overhead-does-tls-add-compared-to-a-non-encrypted-connection)和额外的CPU (参见与HTTP相比的HTTPS开销)。我不认为这对大多数应用程序是有意义的。这都取决于您如何使用它,所以运行您自己的测试。
  • Redis AUTH exchange只在您建立会话时发生。此后不应增加任何间接费用。
票数 1
EN

Server Fault用户

发布于 2018-01-12 09:05:19

标准的redis客户机(也称为redis服务器附带的redis-cli )不支持TLS。

这就是为什么当在传输加密被禁用时,成功地连接到服务器。您应该使用支持TLS的客户端。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/881790

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档