Sobre o Redis AUTH

Esta página oferece uma visão geral da AUTENTICAÇÃO no Memorystore para Redis.

Para instruções sobre como gerenciar o AUTH para sua instância do Redis, consulte Como gerenciar o AUTH do Redis.

Comportamento do AUTH

O uso de AUTH é opcional para o Memorystore para Redis.

A conexão do cliente inicia enviando o comando AUTH seguido da string AUTH da instância do Redis. Cada string AUTH é um identificador universal exclusivo (UUID). Cada instância do Redis com o AUTH ativado tem uma string AUTH exclusiva.

Se você ativar o recurso AUTH na instância do Memorystore para Redis, as conexões de clientes recebidas precisarão ser autenticadas para se conectar. Depois que um cliente se autentica com uma string AUTH, ele permanece autenticado durante toda a vida útil dessa conexão, mesmo que você mude a string AUTH.

Para o Memorystore for Redis, a string AUTH é gerada automaticamente depois que o AUTH é ativado na instância. A string AUTH tem 36 caracteres, é gerada aleatoriamente e é exclusiva para cada instância do Memorystore. A string AUTH é gerada exclusivamente sempre que o AUTH está ativado. Portanto, ela pode ser alterada, se necessário, alternando o AUTH de desativado para ativado.

Como todo comando, se a criptografia em trânsito não estiver ativada, não há garantia de que o comando será criptografado de ponta a ponta. Isso porque não há garantia de que o tráfego do cliente esteja atendendo à criptografia baseada no nível da rede VPC nos Google Cloud padrões de criptografia.

Impacto da AUTH nas conexões de clientes

Esta seção explica como a mudança do status AUTH de uma instância do Memorystore para Redis afeta as conexões de cliente nessa instância. Uma instância pode ter os seguintes tipos de conexões de cliente:

  • Conexão estabelecida: um cliente se conecta a uma instância, mas não é autenticado nela.
  • Conexão autenticada: um cliente se conecta a uma instância e se autentica nela.

Comportamento

A tabela a seguir lista as ações para mudar o status AUTH de cada versão de uma instância e como essas ações afetam as conexões de cliente na instância.

Ação Versões 3.2 a 5.0 Versões 6.x a 7.2
Ativando Se você ativar o AUTH, o Memorystore para Redis vai rejeitar os comandos, independente de as conexões serem estabelecidas ou não. Os comandos de conexões estabelecidas continuam funcionando. No entanto, se o cliente não fornecer a senha correta ao se reconectar, os comandos vão falhar.
Desativando Os comandos de conexões estabelecidas continuam funcionando. No entanto, mesmo que o cliente forneça a senha correta ao se reconectar, a reconexão falha.
Rotação (desativação e reativação) Os comandos de conexões estabelecidas e autenticadas continuam funcionando. No entanto, se o cliente não fornecer a senha correta ao se reconectar, os comandos vão falhar.

Resolver problemas

A tabela a seguir lista as mensagens de erro associadas à mudança do status AUTH de uma instância, as versões aplicáveis, as explicações e como resolver os problemas.

Erro Versões aplicáveis Descrição Resolver problemas
NOAUTH Authentication required. Todos Um cliente não está autenticado na instância, mas AUTH está ativado. Atualize a configuração do cliente para autenticar com a senha correta.
ERR invalid password. 3.2 - 5.0 Um cliente usa o comando AUTH, mas informa uma senha incorreta. Atualize a configuração do cliente para fornecer a senha correta.
ERR Client sent AUTH, but no password is set. 3.2 - 5.0 Um cliente tenta se autenticar em uma instância, mas a autenticação está desativada. Desative a autenticação na configuração do cliente ou ative AUTH na instância.
WRONGPASS invalid username-password pair or user is disabled. 6.x a 7.2 Um cliente usa o comando AUTH, mas fornece um nome de usuário ou senha incorretos. Atualize a configuração do cliente para fornecer o nome de usuário e a senha corretos.
ERR AUTH <password> called without any password configured for the default user. Are you sure your configuration is correct? 6.x a 7.2 Um cliente tenta se autenticar em uma instância, mas a autenticação está desativada. Desative a autenticação na configuração do cliente ou ative AUTH na instância.

Segurança e privacidade

O AUTH ajuda a garantir que entidades conhecidas na sua organização não acessem e modifiquem acidentalmente sua instância do Redis. O AUTH não oferece segurança durante o transporte de dados. Além disso, o AUTH não protege a instância de nenhuma entidade mal-intencionada que tenha acesso à sua rede VPC.

Limite o acesso à sua rede VPC a usuários e clientes conhecidos. Consulte Segurança do Redis para mais detalhes.

Como usar AUTH com instâncias ativadas por réplica de leitura

Se o AUTH estiver ativado em uma instância que também tenha réplicas de leitura, qualquer conexão com a instância do Redis exigirá autenticação inicial usando a string AUTH.

A seguir

  • Executar tarefas comuns associadas ao Redis AUTH
  • Consulte as permissões necessárias para executar tarefas do Redis AUTH.