Todos os produtos
Search
Central de documentação

Tair (Redis® OSS-Compatible):Métodos de autenticação para instâncias

Última atualização: Jun 26, 2026

Tair (Redis OSS-compatible) As instâncias compatíveis com Redis oferecem três métodos de autenticação: login apenas com senha (compatível com o Redis nativo), login com nome de usuário e senha (recomendado para ambientes de produção) e acesso sem senha em uma Virtual Private Cloud (VPC). Este tópico descreve o uso e as limitações de cada método, que se aplicam a qualquer ferramenta de conexão, como redis-cli, Data Management (DMS) ou um software development kit (SDK).

Pré-requisitos

Adicione o endereço IP do cliente à lista de permissões da instância. Para mais informações, consulte Configure uma lista de permissões.

Nota

Independentemente do método de autenticação utilizado, adicione o endereço IP ou bloco CIDR do cliente à lista de permissões da instância. Caso não consiga se conectar à instância, use o recurso de diagnóstico de conexão para verifique o endereço IP do cliente.

Comparação dos métodos de autenticação

Uma instância suporta os três métodos de autenticação a seguir. Escolha o método mais adequado ao seu cenário de negócio.

Método de autenticação

Rede aplicável

Conta aplicável

Cenário recomendado

Nível de segurança

Login apenas com senha

VPC/rede pública

Somente conta padrão

Indicado para usuários familiarizados com o Redis nativo ou para acesso de aplicação única.

Médio

Login com nome de usuário e senha (Recomendado)

VPC/rede pública

Contas padrão e contas personalizadas

Isolamento de múltiplas contas, ambientes de produção

Alto

Acesso sem senha via VPC

Somente VPC

Somente conta padrão

Testes simples dentro da mesma VPC

Baixo (é obrigatório usar uma lista de permissões restrita)

Login apenas com senha

  • Como fazer login: insira apenas a senha. Não é necessário informar um nome de usuário.

  • Limitações: este método funciona somente para a default account da instância. O nome da default account é o ID da instância, como r-bp1jpghfglv6******, ou default. Visualize o nome da conta padrão na página Account Management no console.

    Este método não pode ser usado para fazer login em outras custom accounts.

  • Características: este método é idêntico ao método de login do Redis nativo, o que o torna familiar para muitos usuários. No entanto, como cada instância possui apenas uma default account, pode ser necessário compartilhá-la entre múltiplas aplicações.

  • Exemplo de conexão via redis-cli:

    # The default account is r-bp1jpghfglv6******, and the password is Rp829dlwa.
    redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379 -a Rp829dlwa

Login com nome de usuário e senha (recomendado)

  • Como fazer login: insira o nome de usuário e a senha no formato user:password, separados por dois-pontos (:).

    Nota
    • Ao usar uma ferramenta de gerenciamento de terceiros, como o RDM, insira user:password no campo de senha.

    • Ao usar o Data Management (DMS), insira o nome de usuário e a senha nos campos Database Account e Database Password, respectivamente.

    • Instâncias compatíveis com Redis 6.0 ou posterior também suportam o comando nativo AUTH user password.

  • Limitações: nenhuma. Este método pode ser usado para fazer login tanto em contas default quanto em custom accounts.

  • Características: crie múltiplas contas para uma instância e atribua uma conta diferente a cada aplicação, o que aumenta a segurança dos dados. Para mais informações sobre como criar uma conta de banco de dados, consulte Criar e gerencie contas.

  • Exemplo de conexão via redis-cli:

    # The custom account is testaccount, and the password is Rp829dlwa.
    
    # Format 1: user:password.
    # This format is applicable to all Tair and open source Redis instances.
    redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379 -a testaccount:Rp829dlwa
    
    # Format 2: user password.
    # This format is applicable to Tair or open source Redis instances that are compatible with Redis 6.0 or later.
    redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379 
    AUTH testaccount Rp829dlwa

Acesso sem senha

Aviso

Com o acesso sem senha, qualquer cliente na mesma VPC que consiga alcançar a instância pode fazer login usando a conta padrão. Em ambientes de produção, recomendamos usar este recurso com uma lista de permissões mínima e logs de auditoria. Não defina a lista de permissões como 0.0.0.0/0.

  • Como fazer login: não é necessário informar nome de usuário nem senha.

  • Limitações:

    • Cliente: o cliente deve estar implantado na mesma VPC da instância.

    • Instância: o recurso de acesso sem senha deve estar ativado para a instância. Para mais informações, consulte Ative acesso sem senha via VPC.

    Este método permite conectar-se apenas à default account da instância e somente por meio de um endpoint interno. Após fazer login na instância, é possível executar operações de leitura e gravação.

  • Características: este método oferece login sem senha e, por padrão, permite acesso de qualquer cliente na mesma VPC. Para aumentar a segurança, use o parâmetro #no_loose_check-whitelist-always para impor verificações de lista de permissões. Para mais informações, consulte Parâmetros de instância Tair Enterprise Edition e Parâmetros de instância compatível com open source Redis.

  • Exemplo de conexão via redis-cli:

    # Log in to the instance without a password.
    redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379

Erros comuns

Caso tenha esquecido a senha ou ainda não a tenha defina, redefina-a. Para mais informações, consulte Alterar ou redefinir a senha.

Mensagem de erro

Causa e solução

  • (error) ERR invalid password

  • (error) WRONGPASS invalid username-password pair

A senha é inválida. Verifique se o nome de usuário e a senha foram inseridos no formato correto. Para mais detalhes, consulte a seção "Login com nome de usuário e senha (recomendado)".