Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conexión automática de una instancia EC2 y una ElastiCache memoria caché
Puede utilizar la ElastiCache consola para simplificar la configuración de una conexión entre una instancia de Amazon Elastic Compute Cloud (Amazon EC2) y una memoria caché. ElastiCache A menudo, la caché se encuentra en una subred privada y la instancia de EC2 en una subred pública dentro de una VPC. Puede usar un cliente SQL en su instancia EC2 para conectarse a la memoria caché ElastiCache . La instancia EC2 también puede ejecutar servidores web o aplicaciones que accedan a su caché privada ElastiCache .
Temas
Conectividad automática con una instancia de EC2
Al configurar una conexión entre una instancia de EC2 y una ElastiCache memoria caché, configura ElastiCache automáticamente el grupo de seguridad de VPC para la instancia de EC2 y la memoria caché. ElastiCache
Los siguientes son requisitos para conectar una instancia EC2 a una caché: ElastiCache
-
La instancia EC2 debe estar en la misma VPC que la caché. ElastiCache
Si no existen instancias de EC2 en la misma VPC, la consola proporciona un enlace para crear una.
-
El usuario que establece la conectividad debe tener permisos para realizar las siguientes operaciones de Amazon EC2. Por lo general, estos permisos se agregan a las cuentas de EC2 cuando se crean. Para obtener más información acerca de los permisos de EC2, consulte Concesión de los permisos necesarios para los recursos de Amazon EC2.
-
ec2:AuthorizeSecurityGroupEgress -
ec2:AuthorizeSecurityGroupIngress -
ec2:CreateSecurityGroup -
ec2:DescribeInstances -
ec2:DescribeNetworkInterfaces -
ec2:DescribeSecurityGroups -
ec2:ModifyNetworkInterfaceAttribute -
ec2:RevokeSecurityGroupEgress
-
Al configurar una conexión a una instancia de EC2, ElastiCache actúa de acuerdo con la configuración actual de los grupos de seguridad asociados a la ElastiCache caché y a la instancia de EC2, tal y como se describe en la siguiente tabla.
| Configuración actual del grupo ElastiCache de seguridad | Configuración del grupo de seguridad de EC2 actual | ElastiCache acción |
|---|---|---|
|
Hay uno o más grupos de seguridad asociados a la ElastiCache memoria caché con un nombre que coincide con el patrón |
Hay uno o más grupos de seguridad asociados a la instancia de EC2 con un nombre que coincide con el patrón |
ElastiCache no realiza ninguna acción. Ya se configuró automáticamente una conexión entre la instancia EC2 y la ElastiCache memoria caché. Como ya existe una conexión entre la instancia EC2 y la ElastiCache memoria caché, los grupos de seguridad no se modifican. |
|
Se aplica alguna de las siguientes condiciones:
|
Se aplica alguna de las siguientes condiciones:
|
ELC action: create new security groups |
|
Hay uno o más grupos de seguridad asociados a la ElastiCache memoria caché con un nombre que coincide con el patrón |
Hay uno o más grupos de seguridad asociados a la instancia de EC2 con un nombre que coincide con el patrón |
ELC action: create new security groups |
|
Hay uno o más grupos de seguridad asociados a la ElastiCache memoria caché con un nombre que coincide con el patrón |
Existe un grupo de seguridad de EC2 válido para la conexión, pero no está asociado a la instancia de EC2. Este grupo de seguridad tiene un nombre que coincide con el patrón |
ELC action: associate EC2 security group |
|
Se aplica alguna de las siguientes condiciones:
|
Hay uno o más grupos de seguridad asociados a la instancia de EC2 con un nombre que coincide con el patrón |
ELC action: create new security groups |
ElastiCache acción: crear nuevos grupos de seguridad
ElastiCache realiza las siguientes acciones:
-
Crea un nuevo grupo de seguridad que coincide con el patrón
elasticache-ec2-${cacheId}:${ec2InstanceId}. Este grupo de seguridad tiene una regla de entrada con el grupo de seguridad de VPC de la instancia de EC2 como origen. Este grupo de seguridad está asociado a la ElastiCache memoria caché y permite que la instancia EC2 acceda a ella. -
Crea un nuevo grupo de seguridad que coincide con el patrón
elasticache-ec2-${cacheId}:${ec2InstanceId}. Este grupo de seguridad tiene una regla de salida con el grupo de seguridad de VPC de ElastiCache la caché como destino. Este grupo de seguridad está asociado a la instancia EC2 y permite que la instancia EC2 envíe tráfico a la memoria caché. ElastiCache
ElastiCache acción: asociar el grupo de seguridad de EC2
ElastiCacheasocia el grupo de seguridad de EC2 válido y existente a la instancia de EC2. Este grupo de seguridad permite que la instancia EC2 envíe tráfico a la memoria caché. ElastiCache
Visualización de los recursos de computación conectados
Puede usarlo Consola de administración de AWS para ver los recursos informáticos que están conectados a una ElastiCache memoria caché. Los recursos que se muestran incluyen conexiones de recursos informáticos que se configuraron automáticamente. Por ejemplo, puede permitir que un recurso de computación acceda a una caché manualmente añadiendo una regla al grupo de seguridad de la VPC asociado a la caché. Estos recursos no aparecerán en la lista de recursos de computación conectados.
Para que un recurso informático aparezca en la lista, deben aplicarse las mismas condiciones que cuando se conecta automáticamente una instancia EC2 y una ElastiCache caché.
Para ver los recursos informáticos conectados a una memoria caché ElastiCache
Inicie sesión en la ElastiCache consola Consola de administración de AWS y ábrala
-
En el panel de navegación, elija Cachés y, a continuación, seleccione una caché de Valkey o Redis OSS.
-
En la pestaña Conectividad y seguridad, consulte los recursos de computación en Recursos de computación conectados.