關於 Redis AUTH

本頁面提供 Memorystore for Redis 的 AUTH 總覽。

如需管理 Redis 執行個體 AUTH 的操作說明,請參閱「管理 Redis AUTH」。

AUTH 行為

使用 AUTH 是 Memorystore for Redis 的選用功能。

連線用戶端會先傳送 AUTH 指令,然後傳送 Redis 執行個體的 AUTH 字串。每個 AUTH 字串都是通用專屬 ID (UUID)。 啟用 AUTH 的每個 Redis 執行個體都有專屬的 AUTH 字串。

如果您在 Memorystore for Redis 執行個體上啟用 AUTH 功能, 則連入的用戶端連線必須先通過驗證才能連線。用戶端使用 AUTH 字串完成驗證後,即使您變更 AUTH 字串,該用戶端在連線期間仍會保持驗證狀態。

如果是 Memorystore for Redis,在執行個體上啟用 AUTH 後,系統會自動產生 AUTH 字串。AUTH 字串是由 36 個字元隨機生成的字串,每個 Memorystore 執行個體都有專屬的 AUTH 字串。每次啟用 AUTH 時,系統都會產生專屬的 AUTH 字串。因此,如有需要,只要將 AUTH 從關閉切換為開啟,即可變更 AUTH 字串。

與所有指令一樣,如果未啟用傳輸中加密,系統無法保證指令在傳輸過程中會進行端對端加密。這是因為無法保證用戶端流量符合虛擬私有雲網路層級的加密標準 Google Cloud 。

AUTH 對用戶端連線的影響

本節說明變更 Memorystore for Redis 執行個體的 AUTH 狀態,對該執行個體上的用戶端連線有何影響。執行個體可以有下列類型的用戶端連線:

  • 已建立連線:用戶端已連線至執行個體,但尚未通過執行個體的驗證。
  • 已驗證的連線:用戶端連線至執行個體,並向執行個體驗證身分。

行為

下表列出變更執行個體各版本 AUTH 狀態的動作,以及這些動作對執行個體用戶端連線的影響。

動作 3.2 至 5.0 版 6.x - 7.2 版
啟用中 啟用 AUTH 後,Memorystore for Redis 會拒絕指令,無論連線是否已建立。 已建立連線的指令仍可正常運作。不過,如果用戶端在重新連線時未提供正確密碼,指令就會失敗。
停用中 已建立連線的指令仍可正常運作。 不過,即使用戶端在重新連線時提供正確密碼,重新連線仍會失敗。
輪替 (停用並重新啟用) 已建立並通過驗證的連線仍可正常運作。不過,如果用戶端在重新連線時未提供正確密碼,指令就會失敗。

疑難排解

下表列出與變更執行個體 AUTH 狀態相關的錯誤訊息、適用版本、說明,以及如何排解問題。

錯誤 適用版本 說明 疑難排解
NOAUTH Authentication required. 全部 用戶端未針對執行個體進行驗證,但已啟用 AUTH。 更新用戶端設定,使用正確密碼進行驗證。
ERR invalid password. 3.2 - 5.0 用戶使用 AUTH 指令,但提供的密碼有誤。 更新用戶端設定,提供正確的密碼。
ERR Client sent AUTH, but no password is set. 3.2 - 5.0 用戶端嘗試對執行個體進行驗證,但 AUTH 已停用。 在用戶端設定中停用驗證,或在執行個體上啟用 AUTH。
WRONGPASS invalid username-password pair or user is disabled. 6.x - 7.2 用戶端使用 AUTH 指令,但提供的使用者名稱或密碼不正確。 更新用戶端設定,提供正確的使用者名稱和密碼。
ERR AUTH <password> called without any password configured for the default user. Are you sure your configuration is correct? 6.x - 7.2 用戶端嘗試對執行個體進行驗證,但 AUTH 已停用。 在用戶端設定中停用驗證,或在執行個體上啟用 AUTH。

安全性與隱私權

AUTH 可協助您確保機構中已知的實體不會無意間存取及修改 Redis 執行個體。AUTH 不會在資料傳輸期間提供安全性。此外,AUTH 無法防範任何可存取虛擬私有雲網路的惡意實體。

請務必限制只有已知使用者和用戶端可以存取虛擬私有雲網路。詳情請參閱「Redis 安全性」。

搭配啟用唯讀副本的執行個體使用 AUTH

如果執行個體啟用 AUTH,且也啟用唯讀副本,連線至 Redis 執行個體時,必須先使用 AUTH 字串進行驗證。

後續步驟

  • 執行與 Redis AUTH 相關的常見工作
  • 請參閱執行 Redis AUTH 工作所需的權限。