Tair (Redis OSS-compatible) (kompatibel dengan Redis) mendukung akses tanpa kata sandi di VPC. Dengan fitur ini diaktifkan, klien dalam VPC yang sama dapat terhubung tanpa kata sandi. Koneksi berbasis kata sandi tetap didukung.
Prasyarat
Instans harus berada di VPC.
Catatan penggunaan
Koneksi tanpa kata sandi menggunakan akun default, yang namanya sama dengan ID instans (misalnya, r-bp1zxszhcgatnx****) dan memiliki izin baca/tulis.
Akses tanpa kata sandi hanya berlaku untuk akun default. Akun non-default tidak terpengaruh—izin dan metode koneksi mereka tetap tidak berubah. Anda tetap dapat membuat dan menggunakan akun tambahan (seperti akun read-only), yang memerlukan autentikasi username dan password.
Jika beberapa VPC terhubung melalui CEN, fitur ini menganggapnya sebagai satu VPC.
Koneksi melalui endpoint publik tetap memerlukan autentikasi kata sandi, meskipun akses tanpa kata sandi telah diaktifkan.
Prosedur
Masuk ke konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans yang ingin Anda kelola berada. Lalu, temukan instans tersebut dan klik ID instans-nya.
Di bagian Connection Information, klik Enable Password-free Access.
Di panel sisi kanan, baca instruksinya lalu klik OK.
Muat ulang halaman. Fitur ini diaktifkan ketika tombol Enable Password-free Access berubah menjadi Disable Password-free Access.
Untuk instans cloud-native, tambahkan alamat IP klien dalam VPC yang sama ke allowlist sebelum menggunakan akses tanpa kata sandi.
Untuk instans classic, konfigurasi allowlist tidak diperlukan. Atur perilaku ini untuk instans classic dengan parameter
#no_loose_check-whitelist-always:Secara default, parameter
#no_loose_check-whitelist-alwaysdiatur keno, yang memungkinkan klien dalam VPC yang sama terhubung ke instans Tair tanpa entri allowlist. Parameter konfigurasi Redis open source.Dalam beberapa kasus, sebelum mengubah konfigurasi instans dengan akses tanpa kata sandi yang diaktifkan, tambahkan blok CIDR VPC ke allowlist dan atur
no_loose_check-whitelist-alwayskeyes. Jika tidak, koneksi mungkin gagal setelah perubahan tersebut.
CatatanInstans cloud-native tidak mendukung parameter
#no_loose_check-whitelist-always.
Contoh koneksi
Contoh berikut menunjukkan cara melakukan koneksi setelah mengaktifkan akses tanpa kata sandi.
Dapatkan endpoint dan kata sandi untuk instans dari View endpoints.
Koneksi dengan redis-cli
redis-cli -h host -p port
// Contoh: redis-cli -h r-bp10noxlhcoim2****.redis.rds.aliyuncs.com -p 6379Koneksi dengan Jedis
JedisPoolConfig config = new JedisPoolConfig();
// Jumlah maksimum koneksi idle. Evaluasi nilai ini berdasarkan kebutuhan bisnis Anda. Nilai ini tidak boleh melebihi jumlah maksimum koneksi untuk instans.
config.setMaxIdle(100);
// Jumlah maksimum koneksi. Evaluasi nilai ini berdasarkan kebutuhan bisnis Anda. Nilai ini tidak boleh melebihi jumlah maksimum koneksi untuk instans.
config.setMaxTotal(200);
config.setTestOnBorrow(false);
config.setTestOnReturn(false);
// Ganti nilai host dan port dengan endpoint dan port instans Anda. Parameter password tidak diperlukan.
String host = "r-bp10noxlhcoim2****.redis.rds.aliyuncs.com";
int port = 6379;
JedisPool pool = new JedisPool(config, host, port);
Jedis jedis = null;
try
{
jedis = pool.getResource();
/// ... lakukan operasi di sini ... misalnya
jedis.set("foo", "bar");
System.out.println(jedis.get("foo"));
jedis.zadd("sose", 0, "car");
jedis.zadd("sose", 0, "bike");
System.out.println(jedis.zrange("sose", 0, -1));
}
finally
{
if(jedis != null)
{
// Anda harus memanggil close() setelah setiap pemanggilan API. Ini mengembalikan koneksi ke pool, tetapi tidak menghapusnya.
jedis.close();
}
}
// Panggil metode ini hanya sekali saat aplikasi keluar.
pool.destroy();Operasi terkait
Untuk menonaktifkan fitur ini, klik tombol Disable Password-free Access.
Jika Anda menonaktifkan fitur ini, klien yang menggunakan akses tanpa kata sandi tidak dapat lagi terhubung ke instans.
Konfigurasi ulang klien Anda untuk autentikasi berbasis kata sandi sebelum menonaktifkan fitur ini.
API terkait
API | Deskripsi |
Mengaktifkan atau menonaktifkan akses tanpa kata sandi di VPC. |
FAQ
T: Setelah saya mengaktifkan akses tanpa kata sandi, mengapa saya masih menerima error
WRONGPASS invalid username-password pair?J: Pada instans open source Redis 6.0 dengan akses tanpa kata sandi, error ini terjadi ketika Anda memberikan kredensial yang salah. Lakukan koneksi ulang dengan username dan password yang benar, atau tanpa kredensial sama sekali.
CatatanFormat kata sandi:
Untuk akun default (nama akun sama dengan ID instans): Masukkan hanya kata sandinya.
Untuk akun baru: Gunakan format
<user>:<password>, misalnya,testaccount:Rp829dlwa.
Mengapa error
(error) ERR illegal addressmuncul saat saya menggunakan klien untuk terhubung ke instans Tair yang telah diaktifkan akses tanpa kata sandinya?Alamat IP klien belum ditambahkan ke daftar putih instans. Anda dapat menambahkan alamat IP klien ke daftar putih instans tersebut dan mencoba lagi.