Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Hướng dẫn

Hướng dẫn kết nối Managed Redis qua TLS bằng Stunnel và redis-cli trên Ubuntu

Cách kết nối an toàn đến Managed Redis Instance qua TLS bằng redis-cli hoặc mã hóa lưu lượng bằng Stunnel trên hệ điều hành Ubuntu.

Giới thiệu

Khi làm việc với các dịch vụ Managed Redis trên môi trường đám mây, việc mã hóa lưu lượng truy cập giữa ứng dụng/máy chủ client và cơ sở dữ liệu là vô cùng quan trọng. Giao thức TLS (Transport Layer Security) giúp đảm bảo an toàn cho dữ liệu truyền tải, tránh các nguy cơ bị nghe lén hoặc can thiệp.

Trong bài viết này, Bitech sẽ hướng dẫn bạn hai cách kết nối an toàn đến Managed Redis Instance qua TLS trên Ubuntu: sử dụng tính năng TLS tích hợp của redis-cli hoặc thông qua công cụ trung gian stunnel.


Phương pháp 1: Kết nối trực tiếp bằng redis-cli (Hỗ trợ TLS)

Từ phiên bản Redis 6.0 trở đi, redis-cli đã hỗ trợ kết nối trực tiếp qua TLS mà không cần qua công cụ mã hóa phụ trợ.

Bước 1: Cài đặt redis-cli

Cập nhật danh sách gói và cài đặt các công cụ Redis trên Ubuntu:

sudo apt update
sudo apt install redis-tools -y

Bước 2: Tải chứng chỉ CA (TLS Certificate)

Tải tệp chứng chỉ CA từ nhà cung cấp dịch vụ Managed Redis của bạn (ví dụ: ca-certificate.crt) và lưu vào máy chủ client.

Bước 3: Thực hiện kết nối

Chạy lệnh redis-cli kết hợp các tham số TLS:

redis-cli --tls \
  -h [YOUR_REDIS_HOST] \
  -p [YOUR_REDIS_PORT] \
  -a [YOUR_REDIS_PASSWORD] \
  --cacert /path/to/ca-certificate.crt

Nếu kết nối thành công, bạn có thể gửi lệnh PING và nhận lại phản hồi PONG từ server.


Phương pháp 2: Kết nối thông qua Stunnel

Nếu bạn đang sử dụng phiên bản redis-cli cũ hơn không hỗ trợ cờ --tls, bạn có thể sử dụng stunnel để tạo một đường ống (tunnel) mã hóa TLS cục bộ.

Bước 1: Cài đặt Stunnel

Cài đặt gói stunnel4 trên hệ điều hành Ubuntu:

sudo apt update
sudo apt install stunnel4 -y

Bước 2: Cấu hình Stunnel

Tạo hoặc chỉnh sửa tệp cấu hình /etc/stunnel/redis.conf:

sudo nano /etc/stunnel/redis.conf

Thêm nội dung cấu hình sau (thay thế thông tin host và đường dẫn certificate của bạn):

client = yes
[redis-cli]
accept = 127.0.0.1:6379
connect = [YOUR_REDIS_HOST]:[YOUR_REDIS_PORT]
CAfile = /path/to/ca-certificate.crt
verifyChain = yes

Bước 3: Khởi động dịch vụ Stunnel

Kích hoạt và chạy dịch vụ Stunnel để bắt đầu lắng nghe kết nối:

sudo systemctl enable stunnel4
sudo systemctl start stunnel4

Bước 4: Kết nối qua cổng Localhost

Bây giờ, bạn có thể kết nối redis-cli tới địa chỉ 127.0.0.1:6379 thông thường. Stunnel sẽ tự động mã hóa và chuyển tiếp lưu lượng đến Managed Redis qua TLS:

redis-cli -h 127.0.0.1 -p 6379 -a [YOUR_REDIS_PASSWORD]

Tổng kết

Sử dụng TLS để bảo mật kết nối Redis là yêu cầu quan trọng đối với các hệ thống đang hoạt động trên thực tế. Bạn nên ưu tiên sử dụng tính năng TLS có sẵn trong redis-cli bản mới, hoặc áp dụng stunnel nếu cần hỗ trợ các ứng dụng và công cụ chưa hỗ trợ TLS native.


Ngày phát hành: 03/06/2026
Nguồn: www.digitalocean.com