Tair (Redis OSS-compatible) permite criar múltiplas contas e definir permissões de somente leitura ou leitura/escrita. Esses recursos oferecem maior flexibilidade no gerenciamento de instâncias, reduzem erros operacionais e aumentam a segurança dos dados.
Contexto
Para garantir a segurança dos dados, uma Default Account é criada automaticamente após a criação da instância. Não é possível excluir ou substituir essa conta padrão, nem modificar seus privilégios. A quantidade de contas padrão criadas automaticamente varia conforme a versão do mecanismo da instância:
Versões anteriores à 6,0: Uma default account é criada com o ID da instância como nome (por exemplo, r-bp1jpghfglv6).
Versão 6,0 e posteriores: Duas default accounts são criadas. Uma recebe o ID da instância como nome (por exemplo, r-bp1jpghfglv6) e a outra é nomeada como
default.
Talvez você não tenha definido uma senha para a conta padrão durante a criação da instância. É possível visualizar ou redefinir essa senha na página Account Management no console.
O método de login da Default Account segue o mesmo padrão do Redis nativo. Basta inserir a senha para fazer login. Veja abaixo um exemplo de conexão via redis-cli:
# Use the default account whose username is r-bp1jpghfglv6****** and password is Rp829dlwa to connect to the instance.
redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379 -a Rp829dlwa
Pré-requisitos
A versão do mecanismo da instância deve ser compatível com Redis 4,0 ou superior.
Caso a versão do mecanismo da sua instância não atenda a esse requisito, realize uma atualização de versão principal após avaliar as necessidades do seu negócio. Para mais informações, consulte major version upgrade.
Limitações
Cada instância suporta até 20 contas.
Nas instâncias Redis Open-Source Edition 4,0 e 5,0 (anteriores à versão 5.0.8), os nomes das contas não diferenciam maiúsculas de minúsculas. Nas versões posteriores, há distinção entre maiúsculas e minúsculas.
Procedimento
Faça login no console e acesse a página Instances. Na barra de navegação superior, selecione a região onde está localizada a instância que deseja gerenciar. Em seguida, localize a instância e clique em no respectivo ID.
No painel de navegação à esquerda, clique em Account Management.
Clique em Create Account no lado direito da página.
-
Na caixa de diálogo exibida, configure as definições da conta.
Parâmetro
Descrição
Tipo de conta
Local Account: Registre manualmente a senha desta conta ou configure-a em texto simples no código da sua aplicação.
KMS Managed Account: Quando a senha da conta de uma instância é gerenciada pelo KMS, as aplicações deixam de precisar configurar credenciais estáticas de conta de banco de dados. Ao acessar a instância, a aplicação chama a API relevante do KMS para obter as informações de conta e senha. Para mais detalhes, consulte Manage instance password credentials by using KMS.
Account Name
O nome da conta deve atender aos seguintes requisitos:
Começar com uma letra e conter apenas letras minúsculas, dígitos e sublinhados (_).
Ter no máximo 35 caracteres.
Não pode ser uma palavra reservada. Consulte Redis account name reserved word.
Privilégio
Defina o privilégio da conta:
Read-only: Concede permissão para ler dados, mas não para modificá-los.
Read/Write: Permite ler, gravar e excluir dados.
Password
A senha deve cumprir os seguintes requisitos:
Conter caracteres de pelo menos três dos seguintes tipos: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais. Os caracteres especiais suportados são:
!@#$%^&*()+-=_
Ter entre 8 e 32 caracteres.
Confirm Password
Insira a senha novamente para confirmação.
Description (Opcional)
A descrição da conta precisa obedecer às regras abaixo:
Não pode começar com dígito, nem iniciar com http:// ou https://.
Pode conter caracteres chineses, letras, dígitos, sublinhados (_) e hifens (-).
Deve ter entre 2 e 256 caracteres.
-
Clique em OK.
Após criar a nova conta, aguarde cerca de um minuto e atualize a página do console. O status da conta mudará para Active.
NotaO formato de senha para uma nova conta é
user:password. Por exemplo, se você criar uma conta chamadatestaccountcom a senhaRp829dlwa, insira a senha de login da instância comotestaccount:Rp829dlwa. Para mais informações, consulte Log on to an instance.Ao conectar-se a uma instância Redis usando uma ferramenta de gerenciamento de banco de dados de terceiros, como o RDM, insira
user:passwordno campo Password.
-
Opcional: Execute as ações abaixo para gerenciar suas contas:
-
Redefinir senha
Clique em Reset Password na coluna Actions da conta desejada. Na caixa de diálogo exibida, redefina a senha e clique em Determine.
-
Modificar privilégio
Clique em Modify Permissions na coluna Actions da conta desejada. Na caixa de diálogo exibida, selecione os privilégios necessários e clique em Determine.
-
Alterar descrição
Clique em Modify Description na coluna Actions da conta desejada. Na caixa de diálogo exibida, insira a nova descrição e clique em Determine.
-
Excluir conta
Na coluna Actions da conta desejada, clique em e, em seguida, clique em Determine na caixa de diálogo exibida.
AvisoApós excluir uma conta, não será mais possível usá-la para fazer login. Para evitar interrupções de conexão, atualize primeiro o método de autenticação do cliente para utilizar outra conta e senha.
-
Palavras reservadas para nomes de conta Redis
Ao criar uma conta, o nome não pode corresponder a nenhuma das palavras reservadas listadas abaixo.
|
Inicial |
Palavra reservada |
|
a~c |
add,admin,all,alter,analyze,and,as,asc,asensitive,aurora,before,between,bigint,binary,blob,both,by,call,cascade,case,change,char,character,check,collate,column,condition,connection,constraint,continue,convert,create,cross,current_date,current_time,current_timestamp,current_user,cursor |
|
d~f |
database,databases,day_hour,day_microsecond,day_minute,day_second,dec,decimal,declare,default,delayed,delete,desc,describe,deterministic,distinct,distinctrow,div,double,drc_rds,drop,dual,each,eagleye,else,elseif,enclosed,escaped,exists,exit,explain,false,fetch,float,float4,float8,for,force,foreign,from,fulltext |
|
g~l |
goto,grant,group,guest,having,high_priority,hour_microsecond,hour_minute,hour_second,if,ignore,in,index,infile,information_schema,inner,inout,insensitive,insert,int,int1,int2,int3,int4,int8,integer,interval,into,is,iterate,join,key,keys,kill,label,leading,leave,left,like,limit,linear,lines,load,localtime,localtimestamp,lock,long,longblob,longtext,loop,low_priority |
|
m~r |
match,mediumblob,mediumint,mediumtext,middleint,minute_microsecond,minute_second,mod,modifies,mysql,natural,no_write_to_binlog,not,null,numeric,on,optimize,option,optionally,or,order,out,outer,outfile,precision,primary,procedure,purge,raid0,range,read,reads,real,references,regexp,release,rename,repeat,replace,replicator,require,restrict,return,revoke,right,rlike,root |
|
s~z |
schema,schemas,second_microsecond,select,sensitive,separator,set,show,smallint,spatial,specific,sql,sql_big_result,sql_calc_found_rows,sql_small_result,sqlexception,sqlstate,sqlwarning,ssl,starting,straight_join,table,terminated,test,then,tinyblob,tinyint,tinytext,to,trailing,trigger,true,undo,union,unique,unlock,unsigned,update,usage,use,using,utc_date,utc_time,utc_timestamp,values,varbinary,varchar,varcharacter,varying,when,where,while,with,write,x509,xor,xtrabak,year_month,zerofill |
Referência de API
|
API |
Descrição |
|
Cria uma conta com um privilégio específico em uma instância. |
|
|
Modifica o privilégio de uma conta em uma instância. |
|
|
Altera a descrição de uma conta em uma instância. |
|
|
Redefine a senha de uma conta específica em uma instância. |
|
|
Exclui uma conta de uma instância. |
> Delete