בנוסף לאימות באמצעות ניהול זהויות והרשאות גישה (IAM), אפשר להשתמש באימות בסיסי מבוסס-טוקן כדי לאבטח את הגישה למופעים של Memorystore for Valkey. אימות בסיסי מבוסס-טוקנים הוא פתרון קל משקל שמאפשר ללקוחות לאמת את הזהות שלהם באפליקציות שלכם באמצעות הטוקנים שלהם.
לאימות בסיסי מבוסס-טוקן יש דרישות מינימליות לגבי משאבים, והוא לא דורש הרבה משאבים. בנוסף, אם עומסי העבודה הנוכחיים שלכם ב-Memorystore for Redis או באפליקציות המקומיות כבר משתמשים באימות בסיסי מבוסס-טוקן, התכונה הזו מאפשרת מעבר חלק כשאתם עוברים ל-Memorystore for Valkey.
יתרונות
היתרונות של שימוש באימות בסיסי מבוסס-טוקן:
- גמישות: אפשר להפעיל אימות בכל שלב, גם במופעים חדשים וגם במופעים קיימים. כשמפעילים אימות בסיסי מבוסס-טוקן, המופעים מאובטחים. בכל החיבורים החדשים, המשתמשים צריכים לספק טוקן אימות כדי לבצע אימות למופעים שלכם.
- רוטציה ללא השבתה: רוטציה של אסימוני משתמשים בלי לגרום להשבתה של האפליקציות.
- תאימות: למשתמש העל
defaultיש את אותן הרשאות שניתנו למשתמש הזה. אימות בסיסי מבוסס-טוקן מוסיף שכבת הגנה נוספת. כך מובטחת תאימות לאחור כשמעבירים את עומסי העבודה מ-Memorystore for Redis אל Memorystore for Valkey.
מצבי אימות
אימות בסיסי מבוסס-טוקן תומך בשני מצבי אימות עיקריים:
- אימות פשוט: שיטה פשוטה שבה משתמש שולח טוקן אימות כדי לאמת את עצמו כמשתמש
default - אימות של משתמשים מרובים: ניהול של משתמשים מרובים כדי לאמת את הגישה למכונות
שיטות מומלצות
מטעמי אבטחה, מומלץ להשתמש בשיטות המומלצות הבאות לאימות בסיסי מבוסס-טוקן:
- החלפת טוקנים של משתמשים: שימוש במדיניות החלפה לטוקנים של משתמשים.
שימוש ב-Secret Manager: אל תקודדו באופן קשיח את פרטי הכניסה הבסיסיים של המשתמש לאימות מבוסס-טוקן בקוד האפליקציה. במקום זאת, אפשר לאחסן אותם ב-Secret Manager ולאחזר אותם בזמן הריצה.
Secret Manager מספק כספת מרכזית ומוצפנת לפרטי כניסה של משתמשים, וכך מבטל את הצורך בניהול פרטי כניסה ידני ומצמצם את התקורה התפעולית. הוא אוכף את אמצעי בקרת הגישה באמצעות IAM ויוצר יומני ביקורת באופן אוטומטי. כך אפשר לוודא שהמערכת עומדת בדרישות ולמנוע חשיפה של פרטי הכניסה.
שילוב של אימות בסיסי מבוסס-טוקן עם Transport Layer Security (TLS): כשמשתמשים באימות בסיסי מבוסס-טוקן, מומלץ להפעיל הצפנה בהעברה. כך מוודאים ששמות משתמשים ואסימוני אימות לא נשלחים בטקסט פשוט ברשת.
לפני שמתחילים
לפני שמתחילים לאבטח את המופעים באמצעות אימות בסיסי מבוסס-טוקן, צריך להשלים את הדרישות המוקדמות שמפורטות בקטע הזה.
אימות התמיכה של הלקוח באימות בסיסי מבוסס-טוקן
כדי לוודא שאפליקציות הלקוח יכולות לתמוך באימות בסיסי מבוסס-טוקן, צריך לוודא שהאפליקציות יכולות להשתמש בפקודה AUTH.
המשתמש default מאמת את עצמו באפליקציות הלקוח באמצעות הפקודה הבאה:
AUTH TOKEN
בפקודה הזו, TOKEN הוא טוקן האימות של המשתמש כברירת מחדל.
כל שאר המשתמשים מבצעים אימות באמצעות הפקודה הבאה:
AUTH USERNAME TOKEN
בפקודה הזו, USERNAME ו-TOKEN הם שם המשתמש ואסימון האימות של המשתמש.
מידע נוסף על הפקודה AUTH זמין במאמר בנושא AUTH במסמכי התיעוד של Valkey.
שימוש במסוף Google Cloud , ב-Google Cloud CLI ובממשקי API
כדי להשתמש במסוף Google Cloud , ב-CLI של gcloud ובממשקי API, מבצעים את הפעולות הבאות:
- בדף לבחירת הפרויקט במסוף Google Cloud , בוחרים פרויקט ב- Google Cloud או יוצרים אותו.
- מוודאים שהחיוב מופעל בפרויקט. כך בודקים אם החיוב מופעל בפרויקט
מתקינים ומפעילים את ה-CLI של gcloud.
הערה: אם התקנתם את ה-CLI של gcloud, השתמשו בפקודה
gcloud components updateכדי לבדוק אם הגרסה העדכנית מותקנת. כדי לגשת לפקודות ה-CLI של gcloud של Memorystore for Valkey, אתם צריכים לפחות את גרסה489.0.0של ה-CLI של gcloud.-
מפעילים את Memorystore for Valkey API.
Memorystore for Valkey API -
מפעילים את Network Connectivity API.
Network Connectivity API -
מפעילים את Service Consumer Management API.
Service Consumer Management API
הקצאת תפקידים
כדי להגדיר אימות בסיסי מבוסס-אסימונים או להציג אסימוני אימות עבור המכונות שלכם, אתם צריכים את תפקיד ה-IAM (roles/memorystore.admin) Memorystore Admin בפרויקט Google Cloud . מידע נוסף על הקצאת התפקיד הזה מופיע במאמר בקרת גישה.
ניהול אימות בסיסי מבוסס-אסימונים למכונות
ב-Memorystore for Valkey יש תמיכה בפעולות הבאות לניהול אימות בסיסי מבוסס-טוקן למופעים:
- יצירת מכונה עם אימות בסיסי מבוסס-טוקן
- הפעלת אימות בסיסי מבוסס-טוקן עבור מופע
- יצירת משתמש בסיסי לאימות מבוסס-טוקן עבור מופע
- הצגת רשימה של משתמשים שמאומתים באמצעות טוקנים בסיסיים במופע
- הצגת מידע על משתמש עם אימות בסיסי מבוסס-אסימון
- מחיקת משתמש עם אימות בסיסי מבוסס-טוקן ממופע
יצירת מופע עם אימות בסיסי מבוסס-טוקן
יצירת מופע עם אימות בסיסי מבוסס-טוקן מאפשרת לכם להגביל את הגישה של משתמש למופע באמצעות שיטה קלה ונתמכת באופן נרחב.
אפשר ליצור את המופע באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
כדי ליצור מכונה ולהפעיל בה אימות בסיסי מבוסס-אסימון, אפשר לעיין במאמר בנושא יצירת מכונות.
gcloud
כדי ליצור מכונה ולהפעיל בה אימות בסיסי מבוסס-אסימון, משתמשים בפקודה gcloud memorystore instances create.
gcloud memorystore instances create INSTANCE_ID \ --location=REGION \ --authorization-mode=token-auth
מחליפים את הפרטים הבאים:
- INSTANCE_ID: המזהה של המכונה שרוצים ליצור כדי להשתמש באימות בסיסי מבוסס-אסימון
- REGION: האזור שבו רוצים שהמכונה תמוקם
הפעלת אימות בסיסי מבוסס-טוקן למופע
הפעלת אימות בסיסי מבוסס-טוקן עבור מופע מאפשרת לכם להשתמש בשיטה קלה ונתמכת באופן נרחב כדי להגביל את הגישה של משתמש למופע.
המשתמש default יכול לבצע אימות למופע רק באמצעות האסימון שלו.
כל שאר המשתמשים מאומתים באמצעות שם משתמש ואסימון רגילים. מידע נוסף זמין במאמר בנושא אימות התמיכה של הלקוח באימות בסיסי מבוסס-טוקן.
הפעלת אימות בסיסי מבוסס-טוקן עלולה לגרום להשבתה של אפליקציות שמנסות ליצור חיבורים חדשים, כי Memorystore for Valkey דורש בקשות מאומתות. החיבורים הקיימים לא יושפעו, אבל כדי להשתמש באימות בסיסי מבוסס-טוקן לכל ניסיון חיבור עתידי למופע, תצטרכו לעדכן את האפליקציות. מידע נוסף זמין במאמר התחברות למופע באמצעות אימות בסיסי מבוסס-אסימון.
אפשר להפעיל אימות בסיסי מבוסס-אסימון למופע באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שבו רוצים להפעיל אימות בסיסי מבוסס-טוקן.
בדף Instance at a glance (סקירה מהירה של המופע), גוללים לכרטיס Security (אבטחה).
לצד השדה Auth Mode (מצב אימות), לוחצים על Edit (עריכה) (edit).
אם האפשרות IAM Auth או Token Auth מופיעה לצד השדה, סימן שכבר הפעלתם אימות IAM או אימות בסיסי מבוסס-אסימון עבור המופע.
בתיבת הדו-שיח Auth Mode (מצב אימות), בוחרים באפשרות Token Auth (אימות באמצעות טוקן) ולוחצים על Update instance (עדכון המופע).
gcloud
כדי להפעיל אימות בסיסי מבוסס-אסימון, משתמשים בפקודה gcloud memorystore instances update.
gcloud memorystore instances update INSTANCE_ID \ --location=REGION \ --authorization-mode=token-auth
מחליפים את הפרטים הבאים:
- INSTANCE_ID: המזהה של המופע שרוצים להפעיל בו אימות בסיסי מבוסס-טוקנים
- REGION: האזור שבו נמצאת המכונה
יצירת משתמש בסיסי לאימות מבוסס-טוקן עבור מופע
כשיוצרים משתמש בסיסי לאימות מבוסס-טוקן עבור מופע, מגדירים את המופע כך שיאפשר אימות של משתמשים מרובים. אחרי שהמשתמש מתחבר בפעם הראשונה, מצב האימות הזה פועל כפרטי כניסה מאובטחים שניתן לבטל אותם לחיבורים חדשים. המשתמש יכול להמשיך להשתמש באסימון האימות עד שהוא יימחק או עד שהמשתמש יוסר.
אפשר ליצור משתמש בסיסי לאימות מבוסס-טוקן באמצעות המסוף Google Cloud או ה-CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שרוצים ליצור עבורו משתמש עם אימות בסיסי מבוסס-טוקן.
בחלונית הזזה לניווט, לוחצים על אפשרות בתפריט משתמשים.
אם פריט התפריט הזה לא מופיע בחלונית הזזה, סימן שלא יצרתם מכונה עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן למכונה.
בדף משתמשים, לוחצים על הוספת משתמש.
בתיבת הדו-שיח הוספת משתמש, מזינים מזהה למשתמש ולוחצים על הוספה.
gcloud
כדי ליצור את המשתמש, משתמשים בפקודה gcloud memorystore instances create-token-auth-user.
gcloud memorystore instances create-token-auth-user INSTANCE_ID \ --location=REGION \ --token-auth-user=USERNAME
מחליפים את הפרטים הבאים:
- INSTANCE_ID: המזהה של המופע שעבורו רוצים ליצור משתמש עם אימות בסיסי מבוסס-אסימון
- REGION: האזור שבו נמצאת המכונה
- USERNAME: שם המשתמש של המשתמש
הצגת רשימה של משתמשים באימות בסיסי מבוסס-טוקן במופע
אפשר לאחזר רשימה של משתמשים עם אימות בסיסי מבוסס-טוקן עבור מופע באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המכונה שרוצים לאחזר עבורה רשימה של משתמשים עם אימות בסיסי מבוסס-טוקן.
בחלונית הזזה לניווט, לוחצים על אפשרות בתפריט משתמשים. בדף משתמשים מוצגת רשימה של משתמשים עם אימות בסיסי מבוסס-טוקן.
אם הפריט Users לא מופיע בחלונית הזזה לניווט, סימן שלא יצרתם מופע עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המופע.
gcloud
כדי להציג את רשימת המשתמשים, משתמשים בפקודה gcloud memorystore instances token-auth-users list.
gcloud memorystore instances token-auth-users list \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- INSTANCE_ID: המזהה של המופע שעבורו רוצים לאחזר רשימה של משתמשים באימות בסיסי מבוסס-טוקן
- REGION: האזור שבו נמצאת המכונה
צפייה במידע על משתמש עם אימות בסיסי מבוסס-טוקן
אפשר להציג מידע על משתמש עם אימות בסיסי מבוסס-טוקן באמצעות ה-CLI של gcloud.
כדי להציג מידע על המשתמש, משתמשים בפקודה gcloud memorystore instances token-auth-users describe.
gcloud memorystore instances token-auth-users describe USERNAME \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש באימות בסיסי מבוסס-אסימון שרוצים להציג מידע לגביו
- INSTANCE_ID: המזהה של המכונה שהמשתמש יכול לבצע בה אימות
- REGION: האזור שבו נמצאת המכונה
מחיקת משתמש עם אימות בסיסי מבוסס-אסימון ממופע
כשמוחקים ממופע משתמש עם אימות בסיסי מבוסס-טוקן, מבטלים את זכויות הגישה של המשתמש למופע.
אפשר למחוק משתמש עם אימות בסיסי מבוסס-אסימון ממופע באמצעות Google Cloud המסוף או ה-CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שממנו רוצים למחוק משתמש עם אימות בסיסי מבוסס-טוקן.
בחלונית הזזה לניווט, לוחצים על אפשרות בתפריט משתמשים.
אם הפריט בתפריט לא מופיע בחלונית הזזה, סימן שלא יצרתם מופע עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המופע.
בדף משתמשים, לצד המזהה של המשתמש שרוצים למחוק, לוחצים על פעולות (more_vert).
בתפריט שמופיע, לוחצים על הסרת משתמש.
בתיבת הדו-שיח מחיקת המשתמש?, מזינים את מזהה המשתמש ולוחצים על מחיקה. ב-Memorystore for Valkey, המערכת מוחקת את המשתמש ואת כל הטוקנים לאימות שמשויכים למשתמש.
אופציונלי: עבור המשתמש שאתם מוחקים, Memorystore for Valkey לא מסיים חיבורים קיימים. כדי לסיים את החיבורים האלה, מריצים את הפקודה הבאה בכל הצמתים במופע:
CLIENT KILL USER USERNAME
gcloud
כדי למחוק את המשתמש, משתמשים בפקודה gcloud memorystore instances token-auth-users delete.
gcloud memorystore instances token-auth-users delete USERNAME \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של האימות הבסיסי מבוסס-האסימון
- INSTANCE_ID: המזהה של המכונה שממנה רוצים למחוק את המשתמש.
- REGION: האזור שבו נמצאת המכונה
במקביל למחיקת המשתמש, Memorystore for Valkey מוחק גם את כל אסימוני האימות שמשויכים למשתמש. בנוסף, ב-Memorystore for Valkey, חיבורים קיימים לא מסתיימים. כדי לסיים את החיבורים האלה, מריצים את הפקודה הבאה בכל הצמתים במופע:
CLIENT KILL USER USERNAME
ניהול אימות בסיסי מבוסס-טוקן למשתמשים
Memorystore for Valkey תומך בפעולות הבאות לניהול אימות בסיסי שמבוסס על טוקנים למשתמשים:
- יצירת אסימון אימות למשתמש
- הצגת רשימה של אסימוני אימות של משתמש
- איך צופים במידע על אסימוני אימות של משתמש
- מחיקת טוקן אימות ממשתמש
יצירת אסימון אימות למשתמש
כשיוצרים משתמש בסיסי לאימות מבוסס-אסימון עבור מופע, Memorystore for Valkey יוצר באופן אוטומטי אסימון אימות עבור המשתמש. אבל אפשר ליצור אסימון אימות נוסף עבור המשתמש. כך תוכלו להחליף את הטוקן הקיים של המשתמש בלי לגרום להשבתה של האפליקציות שלכם.
אפשר ליצור אסימון אימות למשתמש באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שיש בו משתמש שרוצים ליצור לו אסימון אימות.
בחלונית הזזה לניווט, לוחצים על אפשרות בתפריט משתמשים.
אם הפריט בתפריט לא מופיע בחלונית הזזה, סימן שלא יצרתם מופע עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המופע.
בדף משתמשים, ליד המזהה של המשתמש שעבורו רוצים ליצור אסימון אימות, לוחצים על פעולות (more_vert).
בתפריט שמופיע, בוחרים באפשרות הוספת אסימון אימות.
בתיבת הדו-שיח Add auth token, לוחצים על Add.
אם למשתמש כבר יש שני אסימוני אימות, כדי ליצור עוד אסימון בשבילו צריך למחוק אסימון קיים.
gcloud
כדי ליצור את הטוקן, משתמשים בפקודה gcloud memorystore instances token-auth-users create-auth-token.
gcloud memorystore instances token-auth-users create-auth-token USERNAME \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש שעבורו רוצים ליצור אסימון אימות
- INSTANCE_ID: המזהה של המכונה שהמשתמש יכול לגשת אליה באמצעות האסימון
- REGION: האזור שבו נמצאת המכונה
אם למשתמש כבר יש שני אסימוני אימות, כדי ליצור עוד אסימון בשבילו צריך למחוק אסימון קיים.
הצגת רשימה של אסימוני אימות של משתמש
אפשר לאחזר רשימה של טוקנים לאימות של משתמש באמצעות ה-CLI של gcloud.
כדי לראות את רשימת האסימונים, משתמשים בפקודה gcloud memorystore instances token-auth-users auth-tokens list.
gcloud memorystore instances token-auth-users auth-tokens list \ --token-auth-user=USERNAME \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש שאליו שייכים אסימוני האימות
- INSTANCE_ID: המזהה של המכונה שהמשתמש יכול לגשת אליה באמצעות טוקנים לאימות
- REGION: האזור שבו נמצאת המכונה
צפייה במידע על טוקנים לאימות של משתמש
אפשר לראות מידע על טוקנים לאימות של משתמש באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שכולל את טוקני האימות של המשתמש שרוצים לראות מידע לגביהם.
בחלונית הזזה לניווט, לוחצים על אפשרות בתפריט משתמשים.
אם הפריט בתפריט לא מופיע בחלונית הזזה, סימן שלא יצרתם מופע עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המופע.
בדף משתמשים, ליד המזהה של המשתמש, לוחצים על פעולות (more_vert).
בתפריט שמופיע, לוחצים על הצגת אסימוני אימות. בתיבת הדו-שיח Auth tokens מוצג המידע הבא:
- המזהה של המשתמש.
- מספר טוקני האימות שיש למשתמש (אחד או שניים).
- הגרסה של כל אסימון אימות, יחד עם התאריך והשעה שבהם נוצרה כל גרסה ב-Memorystore for Valkey. בכל פעם שיוצרים אסימון אימות למשתמש, Memorystore for Valkey יוצר גרסה מצטברת של האסימון.
- טוקנים לאימות.
אופציונלי: כדי לקבל אסימון אימות של משתמש כדי שתוכלו להשתמש בו להתחברות למופע, לוחצים על העתקה (content_copy) לצד אסימון, ואז מדביקים את האסימון בעורך טקסט.
לוחצים על סיום.
gcloud
כדי לראות את המידע, משתמשים בפקודה gcloud memorystore instances token-auth-users auth-tokens describe.
gcloud memorystore instances token-auth-users auth-tokens describe AUTH_TOKEN \ --instance=INSTANCE_ID \ --location=REGION \ --token-auth-user=USERNAME
מחליפים את הפרטים הבאים:
- AUTH_TOKEN: השם של אסימון האימות שרוצים לראות מידע לגביו
- INSTANCE_ID: המזהה של המכונה שהמשתמש יכול לגשת אליה באמצעות האסימון
- REGION: האזור שבו נמצאת המכונה
- USERNAME: שם המשתמש של המשתמש שאליו שייך אסימון האימות
מחיקת טוקן אימות ממשתמש
מחיקת אסימון אימות ממשתמש היא פעולת אבטחה קריטית שגורמת לאסימון להיות לא תקף.
אפשר למחוק אסימון אימות ממשתמש באמצעות מסוף Google Cloud או ה-CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שכולל משתמש שרוצים למחוק ממנו אסימון אימות.
בחלונית הזזה לניווט, לוחצים על אפשרות בתפריט משתמשים.
אם הפריט בתפריט לא מופיע בחלונית הזזה, סימן שלא יצרתם מופע עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המופע.
בדף משתמשים, ליד המזהה של המשתמש שממנו רוצים למחוק אסימון אימות, לוחצים על פעולות (more_vert).
בתפריט שמופיע, לוחצים על מחיקת אסימון אימות.
בתיבת הדו-שיח Delete Auth Token? (למחוק את אסימון האימות?), מבצעים את הפעולות הבאות:
- בתפריט Auth token (אסימון אימות), בוחרים את אסימון האימות שרוצים למחוק.
- בשדה Auth token ID (מזהה אסימון ההרשאה), מזינים את מספר הגרסה של האסימון (לדוגמה,
version-1). - לוחצים על Delete.
gcloud
כדי למחוק את האסימון, משתמשים בפקודה gcloud memorystore instances token-auth-users auth-tokens delete.
gcloud memorystore instances token-auth-users auth-tokens delete AUTH_TOKEN \ --instance=INSTANCE_ID \ --location=REGION \ --token-auth-user=USERNAME
מחליפים את הפרטים הבאים:
- AUTH_TOKEN: השם של אסימון האימות שרוצים למחוק מהמשתמש
- INSTANCE_ID: המזהה של המופע שרוצים למנוע מהמשתמש גישה אליו על ידי מחיקת האסימון
- REGION: האזור שבו נמצאת המכונה
- USERNAME: שם המשתמש של המשתמש שיש לו אסימון שרוצים למחוק
התחברות למופע באמצעות אימות בסיסי מבוסס-אסימון
אפשר להשתמש בשיטות הבאות כדי להתחבר למופע באמצעות אימות בסיסי מבוסס-טוקן:
- מחרוזת של מזהה משאב אחיד (URI): המחרוזת המעוצבת הזו משמשת לנוחותכם כי היא מכילה את כל פרטי החיבור הנדרשים (לדוגמה, שם המשתמש ואסימון האימות של המשתמש, וכתובת ה-IP ושם המארח של המופע).
- Flags: השיטה הזו מתאימה יותר לשימוש בכלי שורת פקודה ספציפי, לסקריפטים או לסביבות שבהן ההגדרה מחולקת למשתני סביבה נפרדים באמצעות שימוש בכמה ארגומנטים נפרדים.
בקטעים הבאים מוסברות כל שיטות הקישור.
שימוש במחרוזת URI
כדי להתחבר ממכונה וירטואלית ב-Compute Engine או מסביבה נתמכת באמצעות מחרוזת URI, משתמשים בפקודה הבאה:
valkey-cli -u redis://USERNAME:TOKEN@IP_ADDRESS:PORT
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש שמנסה להתחבר למופע.
TOKEN: טוקן האימות של המשתמש.
אם תספקו טוקן שגוי או לא תקין, לא תוכלו להתחבר למופע. שירות Memorystore for Valkey יוצר רשומה לפעולה הזו ביומן הביקורת של גישה לנתונים. אפשר לעיין ביומן כדי לזהות איומי אבטחה או לפתור בעיות בחיבור שנגרמות בגלל טוקן שפג התוקף שלו או שהפורמט שלו לא תקין. מידע נוסף על צפייה ביומן הביקורת Data Access זמין במאמר צפייה ביומנים.
IP_ADDRESS: כתובת ה-IP של המכונה.
PORT: מספר היציאה ששמור למופע.
שימוש בדגלים
כדי להתחבר ממכונה וירטואלית ב-Compute Engine או מסביבה נתמכת באמצעות דגלים, משתמשים בפקודה הבאה:
valkey-cli --user USERNAME -a TOKEN -h IP_ADDRESS -p PORT
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש שמנסה להתחבר למופע.
TOKEN: טוקן האימות של המשתמש.
אם תספקו טוקן שגוי או לא תקין, לא תוכלו להתחבר למופע. שירות Memorystore for Valkey יוצר רשומה לפעולה הזו ביומן הביקורת של גישה לנתונים. אפשר לעיין ביומן כדי לזהות איומי אבטחה או לפתור בעיות בחיבור שנגרמות בגלל טוקן שפג התוקף שלו או שהפורמט שלו לא תקין. מידע נוסף על צפייה ביומן הביקורת Data Access זמין במאמר צפייה ביומנים.
IP_ADDRESS: כתובת ה-IP של המכונה.
PORT: מספר היציאה ששמור למופע.
החלפת אסימון אימות של משתמש ללא השבתה
כדי להחליף את אסימון האימות של משתמש בלי לגרום להשבתה של האפליקציות, מבצעים את הפעולות הבאות:
- יצירת אסימון אימות נוסף למשתמש: Memorystore for Valkey יוצר אסימון שני ותקין. שני הטוקנים תקפים.
- עדכון האפליקציות: צריך לעדכן את האפליקציות כדי להשתמש באסימון החדש.
- מחיקת טוקן האימות של המשתמש: המערכת של Memorystore for Valkey מסירה את הטוקן הראשון. המשתמש יכול להשתמש רק באסימון השני כדי לבצע אימות באפליקציות שלכם.
יומני גישה לאימות בסיסי מבוסס-טוקן
שירות Memorystore for Valkey יוצר יומני ביקורת של פעילות אדמין וגישה לנתונים עבור פעולות שמשויכות לאסימוני אימות ולמשתמשים. מידע נוסף על יומני הביקורת האלה זמין במאמר מעקב אחר גישה באמצעות יומני ביקורת.