You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用RedisInsight连接AWS MemoryDB实例?求客户端认证方法

使用RedisInsight连接AWS MemoryDB的步骤

前置确认

  • 已通过VPN/Direct Connect等方式接入MemoryDB所在VPC,集群端点可正常连通(你已通过telnet验证此步骤)
  • 准备好MemoryDB集群端点(含默认端口6379)、MemoryDB内置用户的用户名/密码,或有权限的IAM角色凭证

步骤1:添加新连接

启动RedisInsight后,点击「Add Redis Database」:

  • 在「Host」栏填入MemoryDB集群的主端点(格式示例:cluster-xxx.xxxx.memorydb.us-east-1.amazonaws.com)
  • 端口默认填6379

步骤2:配置认证(二选一)

方式A:MemoryDB内置用户认证

  • 勾选「Authentication required」
  • 填入创建好的MemoryDB用户名和密码
  • 必须开启SSL:在「SSL/TLS Settings」中勾选「Enable SSL/TLS」,无需手动导入证书(RedisInsight会自动信任AWS根证书)

方式B:IAM角色认证

  • 勾选「Authentication required」,选择「IAM Authentication」
  • 填入AWS Access Key ID和Secret Access Key;若使用本地配置文件,点击「Load from AWS credentials file」选择对应profile
  • 选择MemoryDB集群所在的AWS区域
  • 同样必须开启「SSL/TLS」

步骤3:完成连接

点击「Test Connection」验证通过后,点击「Add Database」即可完成配置


其他Redis客户端认证MemoryDB的简易步骤

以redis-cli为例,其他客户端(如Redis Desktop Manager)逻辑一致:

方式1:MemoryDB内置用户认证

直接执行命令:

redis-cli -h <集群端点> -p 6379 --tls -u redis://<用户名>:<密码>@<集群端点>:6379

或分步操作:

redis-cli -h <集群端点> -p 6379 --tls
> AUTH <用户名> <密码>

方式2:IAM角色认证

步骤1:生成临时认证Token

通过AWS CLI获取(需配置有权限的IAM用户/角色):

aws memorydb generate-auth-token --user-name <IAM用户名> --cluster-name <MemoryDB集群名> --region <集群所在区域>

步骤2:使用Token连接

redis-cli -h <集群端点> -p 6379 --tls
> AUTH <IAM用户名> <生成的临时Token>

针对「用户名/密码错误」的排查要点
  • 确认MemoryDB用户权限:创建用户时需确保执行了CREATE USER <用户名> ON '*' ALL KEYS ALL COMMANDS PASSWORD '<密码>',保证全域访问权限生效
  • IAM权限检查:用于生成Token的IAM角色/用户必须拥有memorydb:Connect权限,且MemoryDB集群的访问策略允许该角色访问
  • 强制开启SSL:MemoryDB要求所有连接必须使用SSL,未开启SSL会直接导致认证失败
  • 端点正确性:确认使用的是MemoryDB集群的主端点,而非配置节点端点

内容的提问来源于stack exchange,提问作者Josh Bleggi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 22:12:32