AWS Redisencryption传输中+ TLS EC2连接

我已经在使用AWS Elasticache Redis,但没有“encryption在途”。 我创build了一个新的小型/临时集群启用了encryption,但我无法连接到它 –

redis-cli error: Connection reset by peer eg: redis-cli -h aws.host.name -p 6379 

注意:在Redis群集中未启用In-Transit Encryption时,连接正常。

我确定这是因为我没有使用来自EC2实例的TLSencryption:

“要连接到启用传输encryption的群集,必须为传输层安全性(TLS)启用数据库。要连接到未启用传输中encryption的群集,数据库不能启用TLS。

问题:

  • 我真的不知道如何在EC2上启用TLSencryption。 我如何做到这一点? 我需要使用stunnel还是可以使用AWS SSL Certs?
  • 这会对性能产生怎样的影响?
  • 我也在看Redis AUTH密码。 这是一个很大的performance? 我猜如果Redis是频率击中它可以做的。

非常感谢。