Tair (Redis OSS-compatible) (compatível com Redis) oferece suporte a acesso sem senha em uma VPC. Com esse recurso ativado, clientes na mesma VPC podem se conectar sem senha. Conexões baseadas em senha continuam compatíveis.
Pré-requisitos
A instância deve estar em uma VPC.
Observações de uso
Conexões sem senha usam a conta padrão, cujo nome corresponde ao ID da instância (por exemplo, r-bp1zxszhcgatnx****), com permissões de leitura e escrita.
O acesso sem senha afeta apenas a conta padrão. Contas não padrão mantêm suas permissões e métodos de conexão inalterados. É possível criar e usar contas adicionais (como contas somente leitura), que exigem autenticação por nome de usuário e senha.
Se várias VPCs estiverem conectadas via CEN, este recurso as tratará como uma única VPC.
Conexões via endpoint público ainda exigem autenticação por senha, mesmo com o acesso sem senha ativado.
Procedimento
Faça login no console e acesse a página Instances. Na barra de navegação superior, selecione a região da instância que deseja gerenciar. Localize a instância e clique em no respectivo ID.
Na seção Connection Information, clique em Enable Password-free Access.
-
No painel à direita, leia as instruções e clique em OK.
Atualize a página. O recurso estará ativado quando o botão Enable Password-free Access mudar para Disable Password-free Access.
-
Para instâncias cloud-native, adicione os endereços IP dos clientes da mesma VPC à lista de permissões antes de usar o acesso sem senha.
Para instâncias classic, a configuração da lista de permissões é opcional. Controle esse comportamento em instâncias classic com o parâmetro
#no_loose_check-whitelist-always:Por padrão, o parâmetro
#no_loose_check-whitelist-alwaysestá definido comono, permitindo que clientes da mesma VPC se conectem à instância Tair sem entradas na lista de permissões. Parâmetros de configuração do Redis open source.Em alguns casos, antes de alterar a configuração de uma instância com acesso sem senha ativado, adicione o bloco CIDR da VPC à lista de permissões e defina
no_loose_check-whitelist-alwayscomoyes. Caso contrário, as conexões poderão falhar após a alteração.
NotaInstâncias Cloud-native não oferecem suporte ao parâmetro
#no_loose_check-whitelist-always.
Exemplos de conexão
Os exemplos a seguir mostram como se conectar após ativar o acesso sem senha.
Obtenha o endpoint e a senha da instância em Visualizar endpoints.
Conectar com redis-cli
redis-cli -h host -p port
// Example: redis-cli -h r-bp10noxlhcoim2****.redis.rds.aliyuncs.com -p 6379
Conectar com Jedis
JedisPoolConfig config = new JedisPoolConfig();
// The maximum number of idle connections. Evaluate this value based on your business requirements. It cannot exceed the maximum number of connections for the instance.
config.setMaxIdle(100);
// The maximum number of connections. Evaluate this value based on your business requirements. It cannot exceed the maximum number of connections for the instance.
config.setMaxTotal(200);
config.setTestOnBorrow(false);
config.setTestOnReturn(false);
// Replace the host and port values with the endpoint and port of your instance. The password parameter is not required.
String host = "r-bp10noxlhcoim2****.redis.rds.aliyuncs.com";
int port = 6379;
JedisPool pool = new JedisPool(config, host, port);
Jedis jedis = null;
try
{
jedis = pool.getResource();
/// ... do stuff here ... for example
jedis.set("foo", "bar");
System.out.println(jedis.get("foo"));
jedis.zadd("sose", 0, "car");
jedis.zadd("sose", 0, "bike");
System.out.println(jedis.zrange("sose", 0, -1));
}
finally
{
if(jedis != null)
{
// You must call close() after each API call. This returns the connection to the pool, but does not destroy it.
jedis.close();
}
}
// Call this method only once when the application exits.
pool.destroy();
Operações relacionadas
Para desativar este recurso, clique em Disable Password-free Access.
Ao desativar este recurso, os clientes que usam acesso sem senha perderão a conexão com a instância.
Reconfigure seus clientes para autenticação baseada em senha antes de desativar este recurso.
APIs relacionadas
|
API |
Descrição |
|
Ativa ou desativa o acesso sem senha em uma VPC. |
Perguntas frequentes
-
P: Após ativar o acesso sem senha, por que ainda recebo o erro
WRONGPASS invalid username-password pair?R: Em instâncias Redis open source 6,0 com acesso sem senha, esse erro ocorre ao fornecer credenciais incorretas. Reconecte-se com o nome de usuário e senha corretos ou sem credenciais.
NotaFormato da senha:
Conta padrão (nome igual ao ID da instância): insira apenas a senha.
Nova conta: use o formato
<user>:<password>, por exemplo,testaccount:Rp829dlwa.
-
Por que o erro
(error) ERR illegal addressaparece ao conectar um cliente a uma instância Tair com acesso sem senha ativado?O endereço IP do cliente não consta na lista de permissões da instância. Adicione o endereço IP do cliente à lista de permissões e tente novamente.