Tair (Redis OSS-compatible) mendukung pembuatan beberapa akun serta pengaturan izin Read-only dan Read/Write untuk membantu Anda mengelola instans secara lebih fleksibel, meminimalkan kesalahan operasional, dan meningkatkan keamanan data.
Latar Belakang
Untuk menjamin keamanan data, sebuah Default Account dibuat secara otomatis setelah instans dibuat. Akun default tidak dapat dihapus, diganti, atau dimodifikasi hak istimewanya. Jumlah akun default yang dibuat secara otomatis bervariasi tergantung pada versi engine instans:
Untuk versi sebelum 6.0: Satu default account dibuat dengan ID instans sebagai nama (misalnya, r-bp1jpghfglv6******).
Untuk versi 6.0 dan seterusnya: Dua default account dibuat—satu menggunakan ID instans (misalnya, r-bp1jpghfglv6******) dan satu lagi bernama
default.
Anda mungkin telah atau belum menetapkan password untuk akun default saat membuat instans. Password tersebut dapat dilihat atau diatur ulang pada halaman Account Management di konsol.
Metode login untuk Default Account sama seperti Redis native. Anda hanya perlu memasukkan password untuk login. Berikut contoh koneksi redis-cli:
# Gunakan akun default dengan username r-bp1jpghfglv6****** dan password Rp829dlwa untuk terhubung ke instans.
redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379 -a Rp829dlwaPrasyarat
Versi engine instans harus kompatibel dengan Redis 4.0 atau lebih baru.
Jika versi engine instans Anda tidak memenuhi persyaratan ini, Anda dapat melakukan major version upgrade setelah mengevaluasi kebutuhan bisnis Anda. Untuk informasi selengkapnya, lihat major version upgrade.
Batasan
Setiap instans mendukung hingga 20 akun.
Untuk instans Redis Open-Source Edition 4.0 dan instans 5.0 (sebelum versi 5.0.8), nama akun tidak peka huruf besar/kecil. Pada versi yang lebih baru, nama akun peka huruf besar/kecil.
Prosedur
Login ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instansnya.
Di bilah navigasi kiri, klik Account Management.
Klik Create Account di sisi kanan halaman.
Pada kotak dialog yang muncul, konfigurasikan pengaturan akun.
Parameter
Deskripsi
Account type
Local Account: Anda harus mencatat password akun ini secara manual atau mengonfigurasikannya dalam teks biasa di kode aplikasi Anda.
KMS Managed Account: Saat password akun instans dikelola oleh KMS, aplikasi tidak perlu lagi mengonfigurasi kredensial akun database statis. Saat aplikasi mengakses instans, aplikasi tersebut memanggil API KMS terkait untuk mendapatkan informasi akun dan password instans. Untuk informasi selengkapnya, lihat Manage instance password credentials by using KMS.
Account Name
Nama akun harus memenuhi persyaratan berikut:
Dimulai dengan huruf dan terdiri dari huruf kecil, angka, serta garis bawah (_).
Panjangnya maksimal 35 karakter.
Privilege
Tentukan hak istimewa akun:
Read-only: Memberikan hak istimewa untuk membaca data tetapi tidak untuk memodifikasi data.
Read/Write: Hak istimewa untuk membaca, menulis, dan menghapus data.
Password
Password harus memenuhi persyaratan berikut:
Mengandung karakter dari minimal tiga jenis berikut: huruf kapital, huruf kecil, angka, dan karakter khusus. Karakter khusus yang didukung adalah:
!@#$%^&*()+-=_
Panjangnya antara 8 hingga 32 karakter.
Confirm Password
Masukkan ulang password untuk konfirmasi.
Description (Opsional)
Deskripsi akun harus memenuhi persyaratan berikut:
Tidak boleh dimulai dengan angka, dan tidak boleh dimulai dengan http:// atau https://.
Terdiri dari karakter Tionghoa, huruf, angka, garis bawah (_), dan tanda hubung (-).
Panjangnya antara 2 hingga 256 karakter.
Klik OK.
Setelah membuat akun baru, refresh halaman konsol setelah sekitar satu menit. Status akun akan berubah menjadi Active.
CatatanFormat password untuk akun baru adalah
user:password. Misalnya, jika Anda membuat akun bernamatestaccountdengan passwordRp829dlwa, Anda harus memasukkan password login untuk instans sebagaitestaccount:Rp829dlwa. Untuk informasi selengkapnya, lihat Log on to an instance.Jika Anda terhubung ke instans Redis menggunakan tool manajemen database pihak ketiga seperti RDM, masukkan
user:passworddi kolom Password.
Opsi: Anda dapat melakukan tindakan berikut untuk mengelola akun Anda:
Atur ulang password
Klik Reset Password di kolom Actions akun yang dituju. Pada kotak dialog yang muncul, atur ulang password lalu klik Determine.
Ubah hak istimewa
Klik Modify Permissions di kolom Actions akun yang dituju. Pada kotak dialog yang muncul, pilih hak istimewa yang diperlukan lalu klik Determine.
Ubah deskripsi
Klik Modify Description di kolom Actions akun yang dituju. Pada kotak dialog yang muncul, masukkan deskripsi baru lalu klik Determine.
Hapus akun
Di kolom Actions akun yang dituju, klik , lalu klik Determine pada kotak dialog yang muncul.
PeringatanSetelah menghapus akun, Anda tidak dapat lagi menggunakannya untuk login. Untuk mencegah gangguan koneksi, perbarui terlebih dahulu metode autentikasi client agar menggunakan akun dan password lain.
Kata tercadang nama akun Redis
Saat membuat akun, nama akun tidak boleh menggunakan kata-kata tercadang berikut.
Inisial | Kata tercadang |
a~c | add,admin,all,alter,analyze,and,as,asc,asensitive,aurora,before,between,bigint,binary,blob,both,by,call,cascade,case,change,char,character,check,collate,column,condition,connection,constraint,continue,convert,create,cross,current_date,current_time,current_timestamp,current_user,cursor |
d~f | database,databases,day_hour,day_microsecond,day_minute,day_second,dec,decimal,declare,default,delayed,delete,desc,describe,deterministic,distinct,distinctrow,div,double,drc_rds,drop,dual,each,eagleye,else,elseif,enclosed,escaped,exists,exit,explain,false,fetch,float,float4,float8,for,force,foreign,from,fulltext |
g~l | goto,grant,group,guest,having,high_priority,hour_microsecond,hour_minute,hour_second,if,ignore,in,index,infile,information_schema,inner,inout,insensitive,insert,int,int1,int2,int3,int4,int8,integer,interval,into,is,iterate,join,key,keys,kill,label,leading,leave,left,like,limit,linear,lines,load,localtime,localtimestamp,lock,long,longblob,longtext,loop,low_priority |
m~r | match,mediumblob,mediumint,mediumtext,middleint,minute_microsecond,minute_second,mod,modifies,mysql,natural,no_write_to_binlog,not,null,numeric,on,optimize,option,optionally,or,order,out,outer,outfile,precision,primary,procedure,purge,raid0,range,read,reads,real,references,regexp,release,rename,repeat,replace,replicator,require,restrict,return,revoke,right,rlike,root |
s~z | schema,schemas,second_microsecond,select,sensitive,separator,set,show,smallint,spatial,specific,sql,sql_big_result,sql_calc_found_rows,sql_small_result,sqlexception,sqlstate,sqlwarning,ssl,starting,straight_join,table,terminated,test,then,tinyblob,tinyint,tinytext,to,trailing,trigger,true,undo,union,unique,unlock,unsigned,update,usage,use,using,utc_date,utc_time,utc_timestamp,values,varbinary,varchar,varcharacter,varying,when,where,while,with,write,x509,xor,xtrabak,year_month,zerofill |
Referensi API
API | Deskripsi |
Membuat akun dengan hak istimewa tertentu dalam sebuah instans. | |
Memodifikasi hak istimewa akun dalam sebuah instans. | |
Memodifikasi deskripsi akun dalam sebuah instans. | |
Memodifikasi password akun tertentu dalam sebuah instans. | |
Menghapus akun dari sebuah instans. |
> Delete