我已经在使用AWS Elasticache,但是没有“传输中的加密”。我已经创建了一个新的小型/临时集群,启用了这个加密,但是我无法连接到它-
redis-cli error: Connection reset by peer
eg: redis-cli -h aws.host.name -p 6379注意:当在Redis集群上未启用内部传输加密时,连接良好.
我确信这是因为我没有使用来自EC2实例的TLS加密:
若要连接到启用传输加密的群集,必须启用数据库以确保传输层安全(TLS)。若要连接到未启用传输加密的群集,数据库不能启用TLS。
问题:
非常感谢。
发布于 2018-02-09 00:02:02
标准客户端redis-cli不支持加密。在https://redislabs.com/blog/secure-redis-ssl-added-to-redsmin-and-clients/上有一个支持ssl/TLS加密的redis客户端列表。
发布于 2017-12-01 08:19:13
redis-cli -h aws.host.name -p 6379应该可以从EC2实例中工作。检查是否可以连接到主机和端口(简单地说是telnet host 6379)。如果没有连接,那么检查ElastiCache集群的安全组设置(您需要有入站端口6379规则,其配置在EC2选项卡的安全组部分)。发布于 2018-01-12 09:05:19
标准的redis客户机(也称为redis服务器附带的redis-cli )不支持TLS。
这就是为什么当在传输加密被禁用时,成功地连接到服务器。您应该使用支持TLS的客户端。
https://serverfault.com/questions/881790
复制相似问题