En esta página, se ofrece una descripción general de AUTH en Memorystore para Redis.
Si deseas obtener instrucciones para administrar AUTH en tu instancia de Redis, consulta Administra AUTH de Redis.
Comportamiento de AUTH
El uso de AUTH es opcional para Memorystore para Redis.
Un cliente que se conecta comienza por enviar el comando AUTH seguido de la string AUTH de la instancia de Redis. Cada cadena de AUTH es un identificador único universal (UUID). Cada instancia de Redis con AUTH habilitada tiene una string AUTH única.
Si habilitas la función AUTH en tu instancia de Memorystore para Redis, las conexiones de clientes entrantes deben autenticarse para conectarse. Después de que un cliente se autentica con una cadena AUTH, permanece autenticado durante la vida útil de esa conexión, incluso si cambias la cadena AUTH.
En el caso de Memorystore para Redis, la cadena de AUTH se genera automáticamente después de que se habilita AUTH en la instancia. La string AUTH es una string generada aleatoriamente, de 36 caracteres, exclusiva de cada instancia de Memorystore. La string AUTH se genera de forma única cada vez que se habilita AUTH. Por lo tanto, la string AUTH se puede cambiar si es necesario activando o desactivando AUTH.
Al igual que con todos los comandos, si la encriptación en tránsito no está habilitada, no hay garantía de que el comando esté encriptado en tránsito de extremo a extremo. Esto se debe a que no hay garantía de que el tráfico del cliente cumpla con los estándares de encriptación basados en el nivel de la red de VPC Google Cloud .
Impacto de AUTH en las conexiones de cliente
En esta sección, se explica cómo el cambio del estado de AUTH de una instancia de Memorystore para Redis afecta las conexiones de clientes en esa instancia. Una instancia puede tener los siguientes tipos de conexiones de cliente:
- Conexión establecida: Un cliente se conecta a una instancia, pero no se autentica en ella.
- Conexión autenticada: Un cliente se conecta a una instancia y se autentica en ella.
Comportamiento
En la siguiente tabla, se enumeran las acciones para cambiar el estado de AUTH de cada versión de una instancia y cómo esas acciones afectan las conexiones de clientes en la instancia.
| Acción | Versiones 3.2 a 5.0 | Versiones 6.x a 7.2 |
|---|---|---|
| Habilitando | Si habilitas AUTH, Memorystore para Redis rechazará los comandos, independientemente de si se establecen las conexiones. | Los comandos de las conexiones establecidas seguirán funcionando. Sin embargo, si el cliente no proporciona la contraseña correcta cuando se vuelve a conectar, los comandos fallan. |
| Inhabilitando | Los comandos de las conexiones establecidas seguirán funcionando. Sin embargo, incluso si el cliente proporciona la contraseña correcta al volver a conectarse, la reconexión falla. | |
| Rotación (inhabilitación y rehabilitación) | Los comandos de conexiones establecidas y autenticadas seguirán funcionando. Sin embargo, si el cliente no proporciona la contraseña correcta cuando se vuelve a conectar, los comandos fallan. | |
Solucionar problemas
En la siguiente tabla, se enumeran los mensajes de error asociados con el cambio del estado de AUTH de una instancia, sus versiones aplicables, sus explicaciones y cómo solucionar los problemas relacionados.
| Error | Versiones aplicables | Descripción | Solucionar problemas |
|---|---|---|---|
NOAUTH Authentication required. |
Todos | Un cliente no se autentica en la instancia, pero AUTH está habilitado. | Actualiza la configuración del cliente para autenticarte con la contraseña correcta. |
ERR invalid password. |
3.2 a 5.0 | Un cliente usa el comando AUTH, pero proporciona una contraseña incorrecta. | Actualiza la configuración del cliente para proporcionar la contraseña correcta. |
ERR Client sent AUTH, but no password is set. |
3.2 a 5.0 | Un cliente intenta autenticarse en una instancia, pero AUTH está inhabilitado. | Inhabilita la autenticación en la configuración del cliente o habilita AUTH en la instancia. |
WRONGPASS invalid username-password pair or user is disabled.
|
6.x a 7.2 | Un cliente usa el comando AUTH, pero proporciona un nombre de usuario o una contraseña incorrectos. | Actualiza la configuración del cliente para proporcionar el nombre de usuario y la contraseña correctos. |
ERR AUTH <password> called without any password configured
for the default user. Are you sure your configuration is correct?
|
6.x a 7.2 | Un cliente intenta autenticarse en una instancia, pero AUTH está inhabilitado. | Inhabilita la autenticación en la configuración del cliente o habilita AUTH en la instancia. |
Seguridad y privacidad
AUTH te ayuda a garantizar que las entidades conocidas en tu organización no accedan y modifiquen tu instancia de Redis de forma involuntaria. AUTH no brinda seguridad durante el transporte de datos. Además, AUTH no protege tu instancia contra cualquier entidad maliciosa que tenga acceso a tu red de VPC.
Asegúrate de limitar el acceso a tu red de VPC para los usuarios y clientes conocidos. Consulta Seguridad de Redis para obtener más detalles.
Uso de AUTH con instancias habilitadas para réplicas de lectura
Si AUTH está habilitado en una instancia que también tiene habilitadas las réplicas de lectura, cualquier conexión a la instancia de Redis requiere autenticación inicial con la cadena de AUTH.
¿Qué sigue?
- Realiza tareas comunes asociadas con AUTH de Redis.
- Consulta los permisos necesarios para realizar tareas de AUTH de Redis.