Todos os produtos
Search
Central de documentação

Data Management:SQL Console para Redis

Última atualização: Jun 27, 2026

O Data Management (DMS) permite gerenciar regras de segurança para bancos de dados relacionais e não relacionais na aba SQL Console. A definição e a classificação dessas regras variam entre bancos relacionais e não relacionais. Este tópico descreve os checkpoints, fatores e ações disponíveis na aba SQL Console para bancos de dados Redis.

Como funcionam as regras de segurança

A avaliação das regras de segurança na aba SQL Console ocorre por meio de checkpoints. Cada checkpoint intercepta uma categoria específica de comandos Redis antes da execução e avalia as regras aplicáveis.

Cada regra segue uma estrutura IF/THEN:

  • IF: condição construída a partir de fatores — variáveis de sistema que descrevem o comando atual e o usuário executor (por exemplo, se o comando é uma operação de escrita ou se o ambiente é de produção).

  • THEN: ação executada pelo DMS quando a condição é atendida (por exemplo, rejeitar o comando ou executá-lo sem verificação de permissão).

O diagrama a seguir ilustra o fluxo de avaliação:

liu

O DMS fornece configurações e regras predefinidas para cada checkpoint. Modifique as configurações, altere os estados das regras ou crie regras personalizadas para atender aos seus requisitos de controle de acesso. Para mais informações, consulte Configurar regras de segurança .

Checkpoints

Cada checkpoint abrange um grupo específico de comandos Redis. As regras configuradas em um checkpoint aplicam-se apenas aos comandos desse grupo.

Checkpoints padrão do Redis

Checkpoint

Comandos controlados

Permission Execution Statement Criteria

Define restrições sobre as permissões para execução de comandos. Configure este checkpoint para que o DMS verifique se o usuário possui as permissões necessárias no banco de dados, tabela ou coluna ao enviar um comando.

Statement Criteria: Keys

Comandos relacionados a chaves

Statement Criteria: String

Comandos relacionados a strings

Statement Criteria: List

Comandos relacionados a listas

Statement Criteria: SET

Comandos relacionados a conjuntos (sets)

Statement Criteria: SortedSet

Comandos relacionados a conjuntos ordenados

Statement Criteria: Hash

Comandos relacionados a tabelas hash

Statement Criteria: Other

Comandos fora dos tipos anteriores

Checkpoints específicos do Tair

Estes checkpoints aplicam-se apenas a instâncias com extensões Tair. Se sua instância Redis não utilizar módulos Tair, ignore esta seção.

Checkpoint

Comandos controlados

Statement Criteria: Cpc

Comandos TairCpc

Statement Criteria: Ts

Comandos TairTS

Statement Criteria: Roaring

Comandos TairRoaring

Statement Criteria: Search

Comandos TairSearch

Fatores

Fator é uma variável nativa do sistema que fornece contexto para avaliar regras. Use fatores para definir a condição IF de uma regra de segurança.

Os nomes dos fatores usam o prefixo @fac. seguido pelo nome de exibição do fator. Cada aba de checkpoint na página Details do conjunto de regras de segurança lista os fatores disponíveis para aquele checkpoint.

Fator

Descrição

@fac.cmd_type

Tipo do comando. Para valores válidos, consulte Suporte de sintaxe para Redis.

@fac.env_type

Tipo de ambiente. O valor corresponde ao nome de exibição do ambiente, como DEV ou PRODUCT. Para mais informações, consulte Alterar o tipo de ambiente de uma instância.

@fac.is_read

Indica se o comando é de leitura. Valores válidos: true, false.

@fac.is_write

Indica se o comando é de escrita. Valores válidos: true, false.

@fac.current_sql

Comando atual.

@fac.user_is_admin

Indica se o usuário atual é administrador do DMS. Valores válidos: true, false.

@fac.user_is_dba

Indica se o usuário atual é administrador de banco de dados (DBA). Valores válidos: true, false.

@fac.user_is_inst_dba

Indica se o usuário atual é DBA da instância de banco de dados atual. Valores válidos: true, false.

Ações

Uma ação define o comportamento do DMS quando a condição IF de uma regra é atendida. Os nomes das ações usam o prefixo @act. seguido pelo nome de exibição da ação. Cada aba de checkpoint na página Details lista as ações disponíveis para aquele checkpoint.

Ação

Descrição

@act.reject_execute

Rejeita a execução do comando atual.

@act.allow_execute

Permite executar o comando atual.

@act.check_redis_permission

Verifica se o usuário atual tem permissão para executar o comando e o executa caso tenha permissão.

@act.query_without_permission_check

Executa o comando atual sem verificar as permissões do usuário.

Próximos passos