Halaman ini memberikan ringkasan tentang AUTH di Memorystore for Redis.
Untuk mengetahui petunjuk tentang cara mengelola AUTH untuk instance Redis Anda, lihat Mengelola AUTH Redis.
Perilaku AUTH
Penggunaan AUTH bersifat opsional untuk Memorystore for Redis.
Klien yang terhubung dimulai dengan mengirim perintah AUTH yang diikuti dengan string AUTH instance Redis. Setiap string AUTH adalah ID Unik Universal (UUID). Setiap instance Redis dengan AUTH yang diaktifkan memiliki string AUTH yang unik.
Jika Anda mengaktifkan fitur AUTH di instance Memorystore for Redis, koneksi klien yang masuk harus diautentikasi agar dapat terhubung. Setelah klien mengautentikasi dengan string AUTH, klien akan tetap diautentikasi selama masa aktif koneksi tersebut, meskipun Anda mengubah string AUTH.
Untuk Memorystore for Redis, string AUTH dibuat secara otomatis setelah AUTH diaktifkan di instance. String AUTH adalah string 36 karakter yang dibuat secara acak dan eksklusif untuk setiap instance Memorystore. String AUTH dibuat secara unik setiap kali AUTH diaktifkan. Oleh karena itu, string AUTH dapat diubah jika perlu dengan mengalihkan AUTH dari nonaktif ke aktif.
Seperti setiap perintah, jika enkripsi dalam transit tidak diaktifkan, tidak ada jaminan bahwa perintah dienkripsi dalam transit end-to-end. Hal ini karena tidak ada jaminan bahwa traffic klien memenuhi standar enkripsi berbasis tingkat jaringan VPC Google Cloud .
Dampak AUTH pada koneksi klien
Bagian ini menjelaskan pengaruh perubahan status AUTH instance Memorystore for Redis terhadap koneksi klien di instance tersebut. Instance dapat memiliki jenis koneksi klien berikut:
- Koneksi yang dibuat: klien terhubung ke instance, tetapi tidak diautentikasi terhadap instance.
- Koneksi yang diautentikasi: klien terhubung ke instance dan melakukan autentikasi terhadap instance.
Perilaku
Tabel berikut mencantumkan tindakan untuk mengubah status AUTH setiap versi instance dan pengaruh tindakan tersebut terhadap koneksi klien di instance.
| Tindakan | Versi 3.2 - 5.0 | Versi 6.x - 7.2 |
|---|---|---|
| Mengaktifkan | Jika Anda mengaktifkan AUTH, Memorystore for Redis akan menolak perintah, terlepas dari apakah koneksi dibuat atau tidak. | Perintah dari koneksi yang sudah dibuat akan tetap berfungsi. Namun, jika klien tidak memberikan sandi yang benar saat terhubung kembali, maka perintah akan gagal. |
| Menonaktifkan | Perintah dari koneksi yang sudah dibuat akan tetap berfungsi. Namun, meskipun klien memberikan sandi yang benar saat terhubung kembali, koneksi ulang akan gagal. | |
| Mengganti (menonaktifkan dan mengaktifkan kembali) | Perintah dari koneksi yang sudah dibuat dan diautentikasi akan terus berfungsi. Namun, jika klien tidak memberikan sandi yang benar saat terhubung kembali, perintah akan gagal. | |
Memecahkan masalah
Tabel berikut mencantumkan pesan error yang terkait dengan perubahan status OTENTIKASI instance, versi yang berlaku, penjelasannya, dan cara memecahkan masalahnya.
| Error | Versi yang berlaku | Deskripsi | Memecahkan masalah |
|---|---|---|---|
NOAUTH Authentication required. |
Semua | Klien tidak diautentikasi terhadap instance, tetapi AUTH diaktifkan. | Perbarui konfigurasi klien Anda untuk melakukan autentikasi dengan sandi yang benar. |
ERR invalid password. |
3.2 - 5.0 | Klien menggunakan perintah AUTH, tetapi memberikan sandi yang salah. | Perbarui konfigurasi klien Anda untuk memberikan sandi yang benar. |
ERR Client sent AUTH, but no password is set. |
3.2 - 5.0 | Klien mencoba melakukan autentikasi terhadap instance, tetapi AUTH dinonaktifkan. | Nonaktifkan autentikasi dalam konfigurasi klien Anda, atau aktifkan AUTH di instance. |
WRONGPASS invalid username-password pair or user is disabled.
|
6.x - 7.2 | Klien menggunakan perintah AUTH, tetapi memberikan nama pengguna atau sandi yang salah. | Perbarui konfigurasi klien Anda untuk memberikan nama pengguna dan sandi yang benar. |
ERR AUTH <password> called without any password configured
for the default user. Are you sure your configuration is correct?
|
6.x - 7.2 | Klien mencoba melakukan autentikasi terhadap instance, tetapi AUTH dinonaktifkan. | Nonaktifkan autentikasi dalam konfigurasi klien Anda, atau aktifkan AUTH di instance. |
Keamanan dan privasi
AUTH membantu Anda memastikan bahwa entitas yang dikenal di organisasi Anda tidak secara tidak sengaja mengakses dan mengubah instance Redis Anda. AUTH tidak memberikan keamanan selama transportasi data. Selain itu, AUTH tidak melindungi instance Anda dari entitas berbahaya yang memiliki akses ke jaringan VPC Anda.
Pastikan untuk membatasi akses ke jaringan VPC Anda hanya untuk pengguna dan klien yang dikenal. Lihat Keamanan Redis untuk mengetahui detail tambahan.
Menggunakan AUTH dengan instance yang mengaktifkan replika baca
Jika AUTH diaktifkan pada instance yang juga mengaktifkan replika baca, setiap koneksi ke instance Redis memerlukan autentikasi awal menggunakan string AUTH.
Langkah berikutnya
- Melakukan tugas umum yang terkait dengan Redis AUTH
- Lihat izin yang diperlukan untuk melakukan tugas Redis AUTH.