本地机器无法连接AWS ElastiCache Redis集群问题求助
AWS ElastiCache Redis公网连接失败排查原因
- 集群未开启公网访问权限
ElastiCache默认创建时仅允许VPC内部资源访问,未开启公网可访问性的情况下,无论如何调整安全组规则,外网都无法建立连接。可在集群配置页确认「公网访问」项的状态,若为禁用则需要先启用该配置,等待集群状态变为可用后再尝试连接。 - 传输加密配置不匹配
如果集群启用了传输中加密,直接使用默认redis-cli -h <redis_cluster_domain> -p 6379命令无法建立连接,需要添加tls参数:redis-cli -h <redis_cluster_domain> -p 6379 --tls
如果同时设置了身份验证,还需要追加-a <Redis密码>参数完成鉴权。 - 安全组/网络ACL配置错误
- 确认你修改的入站规则是绑定到ElastiCache集群的安全组,而非其他资源的安全组
- 确认你填写的本地IP是公网IP,不要填写192.168.x.x等内网段IP
- 检查VPC关联的网络ACL是否限制了6379端口的入站访问,以及临时端口的出站访问
- 本地网络出口限制
你的本地网络(公司内网、家庭路由、运营商网络)可能封禁了6379端口的出站请求,可通过以下命令测试端口连通性:nc -zv <redis_cluster_domain> 6379
如果返回连接失败,可尝试切换其他网络(比如手机热点)测试是否是本地网络限制导致。 - 集群所在子网无公网路由
如果集群部署在私有子网,子网关联的路由表没有配置指向互联网网关(IGW)的路由,即使开启了公网访问也无法响应外网请求,需要调整子网路由表配置或者将集群部署到公网子网。 - 集群模式参数缺失
如果创建的是启用集群模式的Redis实例,连接时需要追加-c参数支持节点重定向:redis-cli -h <redis_cluster_domain> -p 6379 --tls -c
内容的提问来源于stack exchange,提问作者Aaron Mednick
相关产品推荐
相关产品推荐

