设置 - Amazon ElastiCache for Redis
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

设置

在下面,您可以找到介绍有关开始使用 ElastiCache 时必须采取的一次性操作的主题。

创建 Amazon 账户

要使用 Amazon ElastiCache,您必须拥有有效的 Amazon 账户和访问 ElastiCache 以及其他 Amazon 资源的权限。

如果您还没有 Amazon 账户,请立即创建一个。Amazon 账户是免费的。您无需为注册 Amazon 服务付费,只需为使用 Amazon 服务付费。

创建 Amazon 账户

  1. 打开 https://portal.aws.amazon.com/billing/signup

  2. 按照屏幕上的说明进行操作。

    在注册时,您将接到一通电话,要求您使用电话键盘输入一个验证码。

获取 Amazon 访问密钥

在您可以以编程方式或通过 Amazon Command Line Interface (Amazon CLI) 访问 ElastiCache 之前,您必须具有 Amazon 访问密钥。如果您计划仅使用 ElastiCache 控制台,则无需访问密钥。访问密钥包含访问密钥 ID 和秘密访问密钥,用于签署对 Amazon 发出的编程请求。如果没有访问密钥,您可以从 Amazon 管理控制台创建访问密钥。作为最佳实践,请勿在不必要时对任何任务使用Amazon账户根用户访问密钥。而是为自己创建一个具有访问密钥的新管理员 IAM 用户。仅当创建访问密钥时,您才能查看或下载秘密访问密钥。以后您无法恢复它们。不过,您随时可以创建新的访问密钥。您还必须拥有执行所需 IAM 操作的权限。有关更多信息,请参阅 IAM 用户指南中的访问 IAM 资源所需的权限

为 IAM 用户创建访问密钥

  1. 登录 Amazon 管理控制台,并通过以下网址打开 IAM 控制台:https://console.aws.amazon.com/iam/

  2. 在导航窗格中,选择 Users(用户)。

  3. 选择要为其创建访问密钥的用户的名称,然后选择 Security credentials (安全凭证) 选项卡。

  4. Access keys(访问密钥)部分中,选择 Create access key(创建访问密钥)。

  5. 要查看新访问密钥对,请选择 Show (显示)。关闭此对话框后,您将无法再次访问该秘密访问密钥。您的凭证与下面类似:

    • 访问密钥 ID:AKIAIOSFODNN7EXAMPLE

    • 秘密访问密钥:wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

  6. 要下载密钥对,请选择 Download .csv file(下载 .csv 文件)。将密钥存储在安全位置。关闭此对话框后,您将无法再次访问该秘密访问密钥。

  7. 请对密钥保密以保护您的Amazon账户,切勿通过电子邮件发送密钥。请勿对企业外部共享密钥,即使有来自 Amazon 或 Amazon.com 的询问。合法代表 Amazon 的任何人永远都不会要求您提供密钥。

  8. 下载 csv 格式文件之后,选择 Close(关闭)。在创建访问密钥时,预设情况下,密钥对处于活动状态,并且您可以立即使用此密钥对。

相关主题:

配置您的凭证

您必须先配置凭证以便为您的应用程序启用授权,然后才能以编程方式或通过 Amazon CLI 访问 ElastiCache。

可通过多种方式执行此操作。例如,您可以手动创建凭证文件以存储您的访问密钥 ID 和秘密访问密钥。您还可以使用 Amazon CLI 的 aws configure 命令自动创建文件。或者,您也可以使用环境变量。有关配置您的凭证的更多信息,请参阅用于在 Amazon 上进行构建的工具中特定于编程的 Amazon 开发工具包开发人员指南。

下载和配置 Amazon CLI

http://aws.amazon.com/cli 提供 Amazon CLI。它在 Windows、MacOS 和 Linux 上运行。下载 Amazon CLI 后,可执行以下步骤安装和配置:

设置权限(仅限新的 ElastiCache 用户)

Amazon ElastiCache 会代表您创建并使用服务相关角色以预置资源并访问其他 Amazon 资源和服务。要使 ElastiCache 为您创建服务相关角色,请使用名为 AmazonElastiCacheFullAccess 的 Amazon 托管式策略。此角色预配置了该服务您代表您创建服务相关角色所需的权限。

您可能决定不使用默认策略,而是使用自定义托管策略。在这种情况下,请确保您具有调用 iam:createServiceLinkedRole 的权限或创建了 ElastiCache 服务相关角色。

有关更多信息,请参阅下列内容: