Gunakan parameter #no_loose_disabled-commands untuk memblokir perintah Redis tertentu yang dapat menyebabkan kehilangan data atau menurunkan kinerja instans.
Beberapa perintah Redis memiliki risiko bawaan di lingkungan produksi:
Perintah penghapusan data — FLUSHALL dan FLUSHDB menghapus sebagian besar atau seluruh data dalam sebuah instans.
Perintah pemblokiran — KEYS dan HGETALL dapat memblokir instans dan menurunkan kinerja saat dijalankan terhadap set data yang besar.
Menonaktifkan perintah-perintah ini di tingkat instans mencegah eksekusi yang tidak disengaja atau tidak sah.
Untuk memastikan kinerja instans yang stabil, Tair (kompatibel dengan Redis OSS) tidak mengizinkan perintah seperti CONFIG dinonaktifkan. Untuk informasi lebih lanjut, lihat Perintah yang tidak dapat dinonaktifkan.
Nonaktifkan perintah
Masuk ke Konsol Alibaba Cloud, lalu buka halaman Instances. Pada bilah navigasi atas, pilih wilayah tempat instans Anda berada, temukan instans tersebut, kemudian klik ID-nya.
Di panel navigasi sebelah kiri, klik Parameter Settings.
Di tab Parameter Settings, temukan
#no_loose_disabled-commandsdan klik Modify di kolom Actions.Di kotak dialog, masukkan perintah yang akan dinonaktifkan dengan format berikut:
Gunakan hanya huruf kecil.
Pisahkan beberapa perintah dengan koma (,).
Contoh:
keys,flushdb
PentingMenonaktifkan perintah induk juga akan menonaktifkan semua subperintahnya. Misalnya, menonaktifkan
scriptakan memblokir SCRIPT EXISTS, SCRIPT LOAD, dan semua subperintah SCRIPT lainnya. Subperintah tidak dapat dinonaktifkan secara individual.Klik OK.
Verifikasi perubahan
Sambungkan ke instans Anda menggunakan redis-cli dan jalankan perintah yang telah dinonaktifkan. Sebagai contoh, menjalankan FLUSHALL akan mengembalikan salah satu error berikut:
ERR command 'FLUSHALL' not support for normal userNOPERM this user has no permissions to run the 'flushall' commandPerintah yang tidak dapat dinonaktifkan
Perintah-perintah berikut dicadangkan untuk operasi internal dan tidak dapat dinonaktifkan:
CONFIGMIGRATERESTORE-ASKINGLASTSAVEBGREWRITEAOFREPLICAOFBGSAVEPFDEBUGPFSELFTESTSLAVEOFPerintah terkait ACL
Perintah terkait MODULE
Perintah terkait DEBUG
Referensi API
| Operasi API | Deskripsi |
|---|---|
| DescribeParameters | Menanyakan konfigurasi dan parameter operasional suatu instans |
| ModifyInstanceConfig | Memodifikasi pengaturan parameter suatu instans |