Informazioni su Redis AUTH

Questa pagina fornisce una panoramica di AUTH su Memorystore for Redis.

Per istruzioni sulla gestione di AUTH per l'istanza Redis, vedi Gestione di Redis AUTH.

Comportamento AUTH

L'utilizzo di AUTH è facoltativo per Memorystore for Redis.

Un client di connessione inizia inviando il comando AUTH seguito dalla stringa AUTH dell'istanza Redis. Ogni stringa AUTH è un identificatore univoco universale (UUID). Ogni istanza Redis con AUTH abilitato ha una stringa AUTH univoca.

Se abiliti la funzionalità AUTH nell'istanza Memorystore for Redis, le connessioni client in entrata devono autenticarsi per connettersi. Dopo che un client esegue l'autenticazione con una stringa AUTH, rimane autenticato per la durata della connessione, anche se modifichi la stringa AUTH.

Per Memorystore for Redis, la stringa AUTH viene generata automaticamente dopo l'attivazione di AUTH sull'istanza. La stringa AUTH è una stringa di 36 caratteri generata casualmente che è esclusiva per ogni istanza Memorystore. La stringa AUTH viene generata in modo univoco ogni volta che AUTH è abilitato. Pertanto, la stringa AUTH può essere modificata se necessario attivando AUTH.

Come per ogni comando, se la crittografia in transito non è attivata, non è garantito che il comando sia criptato in transito end-to-end. Questo perché non è garantito che il traffico client soddisfi gli standard di crittografia basati sul livello di rete VPC Google Cloud .

Impatto di AUTH sulle connessioni client

Questa sezione spiega in che modo la modifica dello stato AUTH di un'istanza Memorystore for Redis influisce sulle connessioni client su quell'istanza. Un'istanza può avere i seguenti tipi di connessioni client:

  • Connessione stabilita: un client si connette a un'istanza, ma non viene autenticato rispetto all'istanza.
  • Connessione autenticata: un client si connette a un'istanza e si autentica rispetto all'istanza.

Comportamento

La tabella seguente elenca le azioni per modificare lo stato AUTH di ogni versione di un'istanza e l'impatto di queste azioni sulle connessioni client dell'istanza.

Azione Versioni 3.2 - 5.0 Versioni 6.x - 7.2
Abilitazione in corso Se abiliti AUTH, Memorystore for Redis rifiuta i comandi, indipendentemente dal fatto che le connessioni siano stabilite. I comandi delle connessioni stabilite continuano a funzionare. Tuttavia, se il client non fornisce la password corretta al momento della riconnessione, allora i comandi non vanno a buon fine.
In fase di disabilitazione I comandi delle connessioni stabilite continuano a funzionare. Tuttavia, anche se il client fornisce la password corretta al momento della riconnessione, quest'ultima non va a buon fine.
Rotazione (disattivazione e riattivazione) I comandi provenienti da connessioni stabilite e autenticate continuano a funzionare. Tuttavia, se il client non fornisce la password corretta al momento della riconnessione, i comandi non vanno a buon fine.

Risoluzione dei problemi

La seguente tabella elenca i messaggi di errore associati alla modifica dello stato AUTH di un'istanza, le relative versioni applicabili, le relative spiegazioni e come risolvere i problemi.

Errore Versioni applicabili Descrizione Risoluzione dei problemi
NOAUTH Authentication required. Tutti Un client non è autenticato rispetto all'istanza, ma AUTH è abilitato. Aggiorna la configurazione del client per l'autenticazione con la password corretta.
ERR invalid password. 3,2 - 5,0 Un client utilizza il comando AUTH, ma fornisce una password errata. Aggiorna la configurazione del client per fornire la password corretta.
ERR Client sent AUTH, but no password is set. 3,2 - 5,0 Un client tenta di autenticarsi rispetto a un'istanza, ma AUTH è disabilitato. Disabilita l'autenticazione nella configurazione del client o abilita AUTH sull'istanza.
WRONGPASS invalid username-password pair or user is disabled. 6.x - 7.2 Un client utilizza il comando AUTH, ma fornisce un nome utente o una password errati. Aggiorna la configurazione del client per fornire il nome utente e la password corretti.
ERR AUTH <password> called without any password configured for the default user. Are you sure your configuration is correct? 6.x - 7.2 Un client tenta di autenticarsi rispetto a un'istanza, ma AUTH è disabilitato. Disabilita l'autenticazione nella configurazione del client o abilita AUTH sull'istanza.

Sicurezza e privacy

AUTH ti aiuta a garantire che le entità note della tua organizzazione non accedano e modifichino inavvertitamente la tua istanza Redis. AUTH non fornisce sicurezza durante il trasporto dei dati. Inoltre, AUTH non protegge l'istanza da entità malintenzionate che hanno accesso alla rete VPC.

Assicurati di limitare l'accesso alla tua rete VPC a utenti e client noti. Per ulteriori dettagli, consulta la sezione Sicurezza di Redis.

Utilizzo di AUTH con istanze in cui è abilitata la replica di lettura

Se AUTH è abilitato su un'istanza che ha anche le repliche di lettura attive, qualsiasi connessione all'istanza Redis richiede l'autenticazione iniziale utilizzando la stringa AUTH.

Passaggi successivi

  • Esegui le attività comuni associate a Redis AUTH
  • Consulta le autorizzazioni necessarie per eseguire le attività di autenticazione Redis.