Tair (Redis OSS-compatible) As instâncias compatíveis com Redis oferecem três métodos de autenticação: login apenas com senha (compatível com o Redis nativo), login com nome de usuário e senha (recomendado para ambientes de produção) e acesso sem senha em uma Virtual Private Cloud (VPC). Este tópico descreve o uso e as limitações de cada método, que se aplicam a qualquer ferramenta de conexão, como redis-cli, Data Management (DMS) ou um software development kit (SDK).
Pré-requisitos
Adicione o endereço IP do cliente à lista de permissões da instância. Para mais informações, consulte Configure uma lista de permissões.
Independentemente do método de autenticação utilizado, adicione o endereço IP ou bloco CIDR do cliente à lista de permissões da instância. Caso não consiga se conectar à instância, use o recurso de diagnóstico de conexão para verifique o endereço IP do cliente.
Comparação dos métodos de autenticação
Uma instância suporta os três métodos de autenticação a seguir. Escolha o método mais adequado ao seu cenário de negócio.
|
Método de autenticação |
Rede aplicável |
Conta aplicável |
Cenário recomendado |
Nível de segurança |
|
Login apenas com senha |
VPC/rede pública |
Somente conta padrão |
Indicado para usuários familiarizados com o Redis nativo ou para acesso de aplicação única. |
Médio |
|
Login com nome de usuário e senha (Recomendado) |
VPC/rede pública |
Contas padrão e contas personalizadas |
Isolamento de múltiplas contas, ambientes de produção |
Alto |
|
Acesso sem senha via VPC |
Somente VPC |
Somente conta padrão |
Testes simples dentro da mesma VPC |
Baixo (é obrigatório usar uma lista de permissões restrita) |
Login apenas com senha
Como fazer login: insira apenas a senha. Não é necessário informar um nome de usuário.
-
Limitações: este método funciona somente para a default account da instância. O nome da default account é o ID da instância, como
r-bp1jpghfglv6******, oudefault. Visualize o nome da conta padrão na página Account Management no console.Este método não pode ser usado para fazer login em outras custom accounts.
Características: este método é idêntico ao método de login do Redis nativo, o que o torna familiar para muitos usuários. No entanto, como cada instância possui apenas uma default account, pode ser necessário compartilhá-la entre múltiplas aplicações.
-
Exemplo de conexão via redis-cli:
# The default account is r-bp1jpghfglv6******, and the password is Rp829dlwa. redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379 -a Rp829dlwa
Login com nome de usuário e senha (recomendado)
-
Como fazer login: insira o nome de usuário e a senha no formato
user:password, separados por dois-pontos (:).NotaAo usar uma ferramenta de gerenciamento de terceiros, como o RDM, insira
user:passwordno campo de senha.Ao usar o Data Management (DMS), insira o nome de usuário e a senha nos campos Database Account e Database Password, respectivamente.
Instâncias compatíveis com Redis 6.0 ou posterior também suportam o comando nativo
AUTH user password.
Limitações: nenhuma. Este método pode ser usado para fazer login tanto em contas default quanto em custom accounts.
Características: crie múltiplas contas para uma instância e atribua uma conta diferente a cada aplicação, o que aumenta a segurança dos dados. Para mais informações sobre como criar uma conta de banco de dados, consulte Criar e gerencie contas.
-
Exemplo de conexão via redis-cli:
# The custom account is testaccount, and the password is Rp829dlwa. # Format 1: user:password. # This format is applicable to all Tair and open source Redis instances. redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379 -a testaccount:Rp829dlwa # Format 2: user password. # This format is applicable to Tair or open source Redis instances that are compatible with Redis 6.0 or later. redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379 AUTH testaccount Rp829dlwa
Acesso sem senha
Com o acesso sem senha, qualquer cliente na mesma VPC que consiga alcançar a instância pode fazer login usando a conta padrão. Em ambientes de produção, recomendamos usar este recurso com uma lista de permissões mínima e logs de auditoria. Não defina a lista de permissões como 0.0.0.0/0.
Como fazer login: não é necessário informar nome de usuário nem senha.
-
Limitações:
Cliente: o cliente deve estar implantado na mesma VPC da instância.
Instância: o recurso de acesso sem senha deve estar ativado para a instância. Para mais informações, consulte Ative acesso sem senha via VPC.
Este método permite conectar-se apenas à default account da instância e somente por meio de um endpoint interno. Após fazer login na instância, é possível executar operações de leitura e gravação.
Características: este método oferece login sem senha e, por padrão, permite acesso de qualquer cliente na mesma VPC. Para aumentar a segurança, use o parâmetro
#no_loose_check-whitelist-alwayspara impor verificações de lista de permissões. Para mais informações, consulte Parâmetros de instância Tair Enterprise Edition e Parâmetros de instância compatível com open source Redis.-
Exemplo de conexão via redis-cli:
# Log in to the instance without a password. redis-cli -h r-bp1zx****.redis.rds.aliyuncs.com -p 6379
Erros comuns
Caso tenha esquecido a senha ou ainda não a tenha defina, redefina-a. Para mais informações, consulte Alterar ou redefinir a senha.
Mensagem de erro | Causa e solução |
| A senha é inválida. Verifique se o nome de usuário e a senha foram inseridos no formato correto. Para mais detalhes, consulte a seção "Login com nome de usuário e senha (recomendado)". |