Sécuriser l'accès à vos instances à l'aide de l'authentification de base basée sur des jetons

En plus de l'authentification Identity and Access Management (IAM), vous pouvez utiliser l'authentification de base par jeton pour sécuriser l'accès à vos instances Memorystore pour Valkey. L'authentification de base par jeton est une solution légère qui permet aux clients de valider leur identité dans vos applications à l'aide de leurs jetons.

L'authentification de base basée sur les jetons présente des exigences minimales en termes de ressources et une faible surcharge de ressources. De plus, si vos charges de travail actuelles sur Memorystore pour Redis ou vos applications sur site utilisent déjà l'authentification de base basée sur des jetons, cette fonctionnalité facilite une transition en douceur lorsque vous migrez vers Memorystore pour Valkey.

Avantages

L'utilisation de l'authentification de base basée sur des jetons présente les avantages suivants :

  • Flexibilité : pour les instances nouvelles et existantes, activez l'authentification à tout moment. Lorsque vous activez l'authentification de base par jeton, vos instances sont sécurisées. Pour toutes les nouvelles connexions, les utilisateurs doivent fournir un jeton d'authentification pour s'authentifier dans vos instances.
  • Rotation sans temps d'arrêt : faites tourner les jetons utilisateur sans provoquer de temps d'arrêt pour vos applications.
  • Compatibilité : le super-utilisateur default conserve les mêmes droits que ceux accordés à cet utilisateur. L'authentification de base basée sur des jetons ajoute un niveau de protection supplémentaire. Cela garantit la rétrocompatibilité lorsque vous migrez vos charges de travail de Memorystore pour Redis vers Memorystore pour Valkey.

Modes d'authentification

L'authentification de base basée sur les jetons est compatible avec deux modes d'authentification principaux :

  • Authentification simple : méthode simple dans laquelle un utilisateur envoie un jeton d'authentification pour s'authentifier en tant qu'utilisateur default.
  • Authentification multi-utilisateur : gérez plusieurs utilisateurs pour authentifier l'accès à vos instances.

Bonnes pratiques

Pour des raisons de sécurité, nous vous recommandons de suivre les bonnes pratiques suivantes pour l'authentification de base basée sur les jetons :

  • Alterner les jetons utilisateur : utiliser une règle d'alternance pour les jetons utilisateur.
  • Utilisez Secret Manager : ne codez pas en dur les identifiants d'authentification de base basés sur des jetons d'un utilisateur dans le code de votre application. Stockez-les plutôt dans Secret Manager et récupérez-les au moment de l'exécution.

    Secret Manager fournit un coffre-fort chiffré et centralisé pour les identifiants utilisateur, ce qui élimine la prolifération des secrets et réduit la charge opérationnelle liée à la gestion manuelle des identifiants. Il applique les contrôles d'accès à l'aide d'IAM et génère automatiquement des journaux d'audit. Cela garantit la conformité et empêche l'exposition des identifiants.

  • Associez l'authentification de base par jeton au protocole TLS (Transport Layer Security) : lorsque vous utilisez l'authentification de base par jeton, nous vous recommandons d'activer le chiffrement en transit. Cela permet de s'assurer que les noms d'utilisateur et les jetons d'authentification ne sont pas envoyés en texte clair sur le réseau.

Avant de commencer

Avant de commencer à sécuriser vos instances à l'aide de l'authentification de base par jeton, remplissez les conditions préalables de cette section.

Vérifier la compatibilité du client avec l'authentification de base par jeton

Pour vérifier que vos applications clientes sont compatibles avec l'authentification de base par jeton, assurez-vous qu'elles peuvent utiliser la commande AUTH.

L'utilisateur default s'authentifie auprès de vos applications clientes à l'aide de la commande suivante :

AUTH TOKEN

Pour cette commande, TOKEN correspond au jeton d'authentification de l'utilisateur par défaut.

Tous les autres utilisateurs s'authentifient à l'aide de la commande suivante :

AUTH USERNAME TOKEN

Pour cette commande, USERNAME et TOKEN correspondent au nom d'utilisateur et au jeton d'authentification de l'utilisateur.

Pour en savoir plus sur la commande AUTH, consultez AUTH dans la documentation Valkey.

Utiliser la console Google Cloud , la Google Cloud CLI et les API

Pour utiliser la console Google Cloud , la gcloud CLI et les API, procédez comme suit :

  1. Dans la console Google Cloud , sur la page de sélection du projet, sélectionnez ou créez un projet Google Cloud .

    Accéder au sélecteur de projet

  2. Assurez-vous que la facturation est activée pour votre projet. Découvrez comment vérifier si la facturation est activée sur un projet.
  3. Installez et initialisez la Google Cloud CLI (gcloud CLI).

    Remarque : Si vous avez installé la gcloud CLI, assurez-vous que vous disposez de la dernière version en exécutant gcloud components update. Pour accéder aux commandes Memorystore for Valkey gcloud CLI, vous devez disposer au moins de la version 489.0.0 de gcloud CLI.

  4. Activez l'API Memorystore pour Valkey.
    API Memorystore pour Valkey
  5. Activez l'API Network Connectivity.
    API Network Connectivity
  6. Activez l'API Service Consumer Management.
    API Service Consumer Management

Attribuer des rôles

Pour configurer l'authentification de base basée sur des jetons ou afficher les jetons d'authentification de vos instances, vous devez disposer du rôle IAM Administrateur Memorystore (roles/memorystore.admin) dans votre projet Google Cloud . Pour en savoir plus sur l'attribution de ce rôle, consultez Contrôle des accès.

Gérer l'authentification de base par jeton pour les instances

Memorystore pour Valkey accepte les actions suivantes pour gérer l'authentification de base basée sur des jetons pour les instances :

Créer une instance avec une authentification de base basée sur des jetons

En créant une instance avec une authentification de base basée sur des jetons, vous disposez d'une méthode légère et largement prise en charge pour restreindre l'accès d'un utilisateur à l'instance.

Vous pouvez créer l'instance à l'aide de la console Google Cloud ou de la gcloud CLI.

Console

Pour créer une instance et activer l'authentification de base par jeton, consultez Créer des instances.

gcloud

Pour créer une instance et activer l'authentification de base par jeton pour celle-ci, utilisez la commande gcloud memorystore instances create.

gcloud memorystore instances create INSTANCE_ID \
--location=REGION \
--authorization-mode=token-auth

Effectuez les remplacements suivants :

  • INSTANCE_ID : ID de l'instance que vous souhaitez créer pour utiliser l'authentification de base basée sur un jeton
  • REGION : région dans laquelle vous souhaitez placer l'instance

Activer l'authentification de base basée sur des jetons pour une instance

En activant l'authentification de base par jeton pour une instance, vous disposez d'une méthode simple et largement prise en charge pour restreindre l'accès d'un utilisateur à l'instance.

L'utilisateur default peut s'authentifier auprès de l'instance en utilisant uniquement son jeton. Tous les autres utilisateurs s'authentifient à l'aide d'un nom d'utilisateur et d'un jeton standards. Pour en savoir plus, consultez Vérifier la compatibilité du client avec l'authentification de base par jeton.

L'activation de l'authentification de base basée sur des jetons peut entraîner des temps d'arrêt pour les applications qui tentent de créer des connexions, car Memorystore pour Valkey nécessite des requêtes authentifiées. Bien que les connexions existantes ne soient pas affectées, vous devez mettre à jour vos applications pour utiliser l'authentification de base par jeton pour toute tentative de connexion ultérieure à l'instance. Pour en savoir plus, consultez Se connecter à une instance à l'aide de l'authentification de base par jeton.

Vous pouvez activer l'authentification de base basée sur les jetons pour une instance à l'aide de la console Google Cloud ou de la gcloud CLI.

Console

  1. Dans la console Google Cloud , accédez à la page Memorystore pour Valkey.

    Memorystore for Valkey

  2. Cliquez sur l'instance pour laquelle vous souhaitez activer l'authentification de base par jeton.

  3. Sur la page Instance en un coup d'œil, faites défiler la page jusqu'à la fiche Sécurité.

  4. À côté du champ Mode d'authentification, cliquez sur Modifier ().

    Si Authentification IAM ou Authentification par jeton s'affichent à côté du champ, cela signifie que vous avez déjà activé l'authentification IAM ou l'authentification de base par jeton pour l'instance.

  5. Dans la boîte de dialogue Mode d'authentification, sélectionnez l'option Authentification par jeton, puis cliquez sur Mettre à jour l'instance.

gcloud

Pour activer l'authentification de base par jeton, utilisez la commande gcloud memorystore instances update.

gcloud memorystore instances update INSTANCE_ID \
--location=REGION \
--authorization-mode=token-auth

Effectuez les remplacements suivants :

  • INSTANCE_ID : ID de l'instance pour laquelle vous souhaitez activer l'authentification de base basée sur un jeton
  • REGION : région où se trouve l'instance

Créer un utilisateur d'authentification de base basée sur un jeton pour une instance

En créant un utilisateur d'authentification de base par jeton pour une instance, vous configurez l'instance pour autoriser l'authentification multi-utilisateur. Une fois que l'utilisateur s'est connecté initialement, ce mode d'authentification sert d'identifiant sécurisé et révocable pour les nouvelles connexions. L'utilisateur peut continuer à utiliser le jeton d'authentification jusqu'à ce qu'il le supprime ou qu'il soit supprimé.

Vous pouvez créer un utilisateur d'authentification de base basée sur un jeton à l'aide de la console Google Cloud ou de la gcloud CLI.

Console

  1. Dans la console Google Cloud , accédez à la page Memorystore pour Valkey.

    Memorystore for Valkey

  2. Cliquez sur l'instance pour laquelle vous souhaitez créer un utilisateur d'authentification de base par jeton.

  3. Dans le panneau de navigation, cliquez sur l'élément de menu Utilisateurs.

    Si cet élément de menu ne s'affiche pas dans le panneau, cela signifie que vous n'avez pas créé d'instance avec authentification de base ni activé l'authentification de base basée sur un jeton pour l'instance.

  4. Sur la page Utilisateurs, cliquez sur Ajouter un utilisateur.

  5. Dans la boîte de dialogue Ajouter un utilisateur, saisissez un ID pour l'utilisateur, puis cliquez sur Ajouter.

gcloud

Pour créer l'utilisateur, utilisez la commande gcloud memorystore instances create-token-auth-user.

gcloud memorystore instances create-token-auth-user INSTANCE_ID \
--location=REGION \
--token-auth-user=USERNAME

Effectuez les remplacements suivants :

  • INSTANCE_ID : ID de l'instance pour laquelle vous souhaitez créer un utilisateur d'authentification de base par jeton
  • REGION : région où se trouve l'instance
  • USERNAME : nom d'utilisateur

Lister les utilisateurs de l'authentification de base par jeton pour une instance

Vous pouvez récupérer la liste des utilisateurs de l'authentification de base par jeton pour une instance à l'aide de la console Google Cloud ou de la gcloud CLI.

Console

  1. Dans la console Google Cloud , accédez à la page Memorystore pour Valkey.

    Memorystore for Valkey

  2. Cliquez sur l'instance pour laquelle vous souhaitez récupérer la liste des utilisateurs de l'authentification de base par jeton.

  3. Dans le panneau de navigation, cliquez sur l'élément de menu Utilisateurs. Sur la page Utilisateurs, une liste des utilisateurs de l'authentification de base basée sur les jetons s'affiche.

    Si l'élément de menu Utilisateurs n'apparaît pas dans le panneau de navigation, cela signifie que vous n'avez pas créé d'instance avec authentification de base ni activé l'authentification de base par jeton pour l'instance.

gcloud

Pour lister les utilisateurs, utilisez la commande gcloud memorystore instances token-auth-users list.

gcloud memorystore instances token-auth-users list \
--instance=INSTANCE_ID \
--location=REGION

Effectuez les remplacements suivants :

  • INSTANCE_ID : ID de l'instance pour laquelle vous souhaitez récupérer la liste des utilisateurs de l'authentification de base par jeton
  • REGION : région où se trouve l'instance

Afficher des informations sur un utilisateur de l'authentification de base basée sur des jetons

Vous pouvez afficher des informations sur un utilisateur d'authentification de base basée sur un jeton à l'aide de la gcloud CLI.

Pour afficher des informations sur l'utilisateur, utilisez la commande gcloud memorystore instances token-auth-users describe.

gcloud memorystore instances token-auth-users describe USERNAME \
--instance=INSTANCE_ID \
--location=REGION

Effectuez les remplacements suivants :

  • USERNAME : nom d'utilisateur de l'utilisateur de l'authentification de base basée sur un jeton dont vous souhaitez afficher les informations
  • INSTANCE_ID : ID de l'instance à laquelle l'utilisateur peut s'authentifier
  • REGION : région où se trouve l'instance

Supprimer un utilisateur d'authentification de base par jeton d'une instance

En supprimant un utilisateur d'authentification de base par jeton d'une instance, vous révoquez ses droits d'accès à l'instance.

Vous pouvez supprimer un utilisateur d'authentification de base basée sur un jeton d'une instance à l'aide de la console Google Cloud ou de la gcloud CLI.

Console

  1. Dans la console Google Cloud , accédez à la page Memorystore pour Valkey.

    Memorystore for Valkey

  2. Cliquez sur l'instance à partir de laquelle vous souhaitez supprimer un utilisateur d'authentification de base par jeton.

  3. Dans le panneau de navigation, cliquez sur l'élément de menu Utilisateurs.

    Si l'élément de menu ne s'affiche pas dans le tiroir, cela signifie que vous n'avez pas créé d'instance avec authentification de base ni activé l'authentification de base par jeton pour l'instance.

  4. Sur la page Utilisateurs, à côté de l'ID de l'utilisateur que vous souhaitez supprimer, cliquez sur Actions ().

  5. Dans le menu qui s'affiche, sélectionnez Supprimer l'utilisateur.

  6. Dans la boîte de dialogue Supprimer l'utilisateur ?, saisissez l'ID de l'utilisateur, puis cliquez sur Supprimer. Memorystore pour Valkey supprime l'utilisateur et tous les jetons d'authentification qui lui sont associés.

  7. Facultatif : Pour l'utilisateur que vous supprimez, Memorystore pour Valkey ne met pas fin aux connexions existantes. Pour mettre fin à ces connexions, exécutez la commande suivante sur tous les nœuds de l'instance :

    CLIENT KILL USER USERNAME
    

gcloud

Pour supprimer l'utilisateur, utilisez la commande gcloud memorystore instances token-auth-users delete.

gcloud memorystore instances token-auth-users delete USERNAME \
--instance=INSTANCE_ID \
--location=REGION

Effectuez les remplacements suivants :

  • USERNAME : nom d'utilisateur de l'authentification de base par jeton
  • INSTANCE_ID : ID de l'instance à partir de laquelle vous souhaitez supprimer l'utilisateur
  • REGION : région où se trouve l'instance

Pour l'utilisateur que vous supprimez, Memorystore pour Valkey supprime également tous les jetons d'authentification associés. De plus, Memorystore pour Valkey ne met pas fin aux connexions existantes. Pour mettre fin à ces connexions, exécutez la commande suivante sur tous les nœuds de l'instance :

CLIENT KILL USER USERNAME

Gérer l'authentification de base basée sur des jetons pour les utilisateurs

Memorystore for Valkey permet aux utilisateurs d'effectuer les actions suivantes pour gérer l'authentification de base basée sur des jetons :

Créer un jeton d'authentification pour un utilisateur

Lorsque vous créez un utilisateur d'authentification de base basée sur un jeton pour une instance, Memorystore pour Valkey crée automatiquement un jeton d'authentification pour l'utilisateur. Toutefois, vous pouvez créer un jeton d'authentification supplémentaire pour l'utilisateur. Vous pouvez ainsi faire tourner le jeton existant de l'utilisateur sans provoquer de temps d'arrêt pour vos applications.

Vous pouvez créer un jeton d'authentification pour un utilisateur à l'aide de la console Google Cloud ou de la gcloud CLI.

Console

  1. Dans la console Google Cloud , accédez à la page Memorystore pour Valkey.

    Memorystore for Valkey

  2. Cliquez sur l'instance qui comporte un utilisateur pour lequel vous souhaitez créer un jeton d'authentification.

  3. Dans le panneau de navigation, cliquez sur l'élément de menu Utilisateurs.

    Si l'élément de menu ne s'affiche pas dans le tiroir, cela signifie que vous n'avez pas créé d'instance avec authentification de base ni activé l'authentification de base par jeton pour l'instance.

  4. Sur la page Utilisateurs, à côté de l'ID de l'utilisateur pour lequel vous souhaitez créer un jeton d'authentification, cliquez sur Actions ().

  5. Dans le menu qui s'affiche, sélectionnez Ajouter un jeton d'authentification.

  6. Dans la boîte de dialogue Ajouter un jeton d'authentification, cliquez sur Ajouter.

    Si un utilisateur possède déjà deux jetons d'authentification, vous devez supprimer un jeton existant avant de pouvoir en créer un autre pour cet utilisateur.

gcloud

Pour créer le jeton, utilisez la commande gcloud memorystore instances token-auth-users create-auth-token.

gcloud memorystore instances token-auth-users create-auth-token USERNAME \
--instance=INSTANCE_ID \
--location=REGION

Effectuez les remplacements suivants :

  • USERNAME : nom d'utilisateur pour lequel vous souhaitez créer un jeton d'authentification
  • INSTANCE_ID : ID de l'instance à laquelle l'utilisateur peut accéder à l'aide du jeton
  • REGION : région où se trouve l'instance

Si un utilisateur possède déjà deux jetons d'authentification, vous devez supprimer un jeton existant avant de pouvoir en créer un autre pour cet utilisateur.

Lister les jetons d'authentification d'un utilisateur

Vous pouvez récupérer la liste des jetons d'authentification d'un utilisateur à l'aide de la gcloud CLI.

Pour lister les jetons, utilisez la commande gcloud memorystore instances token-auth-users auth-tokens list.

gcloud memorystore instances token-auth-users auth-tokens list \
--token-auth-user=USERNAME \
--instance=INSTANCE_ID \
--location=REGION

Effectuez les remplacements suivants :

  • USERNAME : nom d'utilisateur auquel appartiennent les jetons d'authentification
  • INSTANCE_ID : ID de l'instance à laquelle l'utilisateur peut accéder à l'aide des jetons d'authentification
  • REGION : région où se trouve l'instance

Afficher des informations sur les jetons d'authentification d'un utilisateur

Vous pouvez afficher des informations sur les jetons d'authentification d'un utilisateur à l'aide de la console Google Cloud ou de la gcloud CLI.

Console

  1. Dans la console Google Cloud , accédez à la page Memorystore pour Valkey.

    Memorystore for Valkey

  2. Cliquez sur l'instance dont vous souhaitez afficher les jetons d'authentification d'un utilisateur.

  3. Dans le panneau de navigation, cliquez sur l'élément de menu Utilisateurs.

    Si l'élément de menu ne s'affiche pas dans le tiroir, cela signifie que vous n'avez pas créé d'instance avec authentification de base ni activé l'authentification de base par jeton pour l'instance.

  4. Sur la page Utilisateurs, à côté de l'ID de l'utilisateur, cliquez sur Actions ().

  5. Dans le menu qui s'affiche, sélectionnez Afficher les jetons d'authentification. Dans la boîte de dialogue Jetons d'authentification, les informations suivantes s'affichent :

    • ID de l'utilisateur.
    • Nombre de jetons d'authentification dont dispose l'utilisateur (un ou deux).
    • La version de chaque jeton d'authentification, ainsi que la date et l'heure auxquelles Memorystore pour Valkey a créé chaque version. Chaque fois que vous créez un jeton d'authentification pour un utilisateur, Memorystore pour Valkey crée une version incrémentielle du jeton.
    • Jetons d'authentification.
  6. Facultatif : Pour obtenir le jeton d'authentification d'un utilisateur afin de pouvoir l'utiliser pour se connecter à une instance, cliquez sur Copier () à côté d'un jeton, puis collez-le dans un éditeur de texte.

  7. Cliquez sur OK.

gcloud

Pour afficher les informations, utilisez la commande gcloud memorystore instances token-auth-users auth-tokens describe.

gcloud memorystore instances token-auth-users auth-tokens describe AUTH_TOKEN \
--instance=INSTANCE_ID \
--location=REGION \
--token-auth-user=USERNAME

Effectuez les remplacements suivants :

  • AUTH_TOKEN : nom du jeton d'authentification pour lequel vous souhaitez afficher des informations
  • INSTANCE_ID : ID de l'instance à laquelle l'utilisateur peut accéder à l'aide du jeton
  • REGION : région où se trouve l'instance
  • USERNAME : nom d'utilisateur auquel appartient le jeton d'authentification

Supprimer un jeton d'authentification d'un utilisateur

La suppression d'un jeton d'authentification pour un utilisateur est une action de sécurité critique qui invalide le jeton.

Vous pouvez supprimer un jeton d'authentification d'un utilisateur à l'aide de la console Google Cloud ou de la gcloud CLI.

Console

  1. Dans la console Google Cloud , accédez à la page Memorystore pour Valkey.

    Memorystore for Valkey

  2. Cliquez sur l'instance qui contient un utilisateur dont vous souhaitez supprimer un jeton d'authentification.

  3. Dans le panneau de navigation, cliquez sur l'élément de menu Utilisateurs.

    Si l'élément de menu ne s'affiche pas dans le tiroir, cela signifie que vous n'avez pas créé d'instance avec authentification de base ni activé l'authentification de base par jeton pour l'instance.

  4. Sur la page Utilisateurs, à côté de l'ID de l'utilisateur dont vous souhaitez supprimer un jeton d'authentification, cliquez sur Actions ().

  5. Dans le menu qui s'affiche, sélectionnez Supprimer le jeton d'authentification.

  6. Dans la boîte de dialogue Supprimer le jeton d'authentification ?, procédez comme suit :

    1. Dans le menu Jeton d'authentification, sélectionnez le jeton d'authentification que vous souhaitez supprimer.
    2. Dans le champ ID du jeton d'authentification, saisissez le numéro de version du jeton (par exemple, version-1).
    3. Cliquez sur Supprimer.

gcloud

Pour supprimer le jeton, utilisez la commande gcloud memorystore instances token-auth-users auth-tokens delete.

gcloud memorystore instances token-auth-users auth-tokens delete AUTH_TOKEN \
--instance=INSTANCE_ID \
--location=REGION \
--token-auth-user=USERNAME

Effectuez les remplacements suivants :

  • AUTH_TOKEN : nom du jeton d'authentification que vous souhaitez supprimer de l'utilisateur
  • INSTANCE_ID : ID de l'instance à laquelle vous souhaitez empêcher l'utilisateur d'accéder en supprimant le jeton
  • REGION : région où se trouve l'instance
  • USERNAME : nom d'utilisateur du détenteur du jeton que vous souhaitez supprimer

Se connecter à une instance à l'aide de l'authentification de base par jeton

Vous pouvez utiliser les méthodes suivantes pour vous connecter à une instance à l'aide de l'authentification de base basée sur un jeton :

  • Chaîne d'identifiant URI (Uniform Resource Identifier) : cette chaîne unique et formatée est utilisée pour plus de commodité, car toutes les informations de connexion nécessaires (par exemple, le nom d'utilisateur et le jeton d'authentification de l'utilisateur, ainsi que l'adresse IP et le nom d'hôte de l'instance) sont contenues dans une seule chaîne.
  • Indicateurs : cette méthode est plus adaptée à l'utilisation individuelle d'outils en ligne de commande, aux scripts ou aux environnements où la configuration est divisée en variables d'environnement distinctes à l'aide de plusieurs arguments distincts.

Dans les sections suivantes, chaque méthode de connexion est expliquée.

Utiliser une chaîne URI

Pour vous connecter depuis une VM Compute Engine ou un environnement compatible à l'aide d'une chaîne d'URI, utilisez la commande suivante :

valkey-cli -u
redis://USERNAME:TOKEN@IP_ADDRESS:PORT

Effectuez les remplacements suivants :

  • USERNAME : nom de l'utilisateur qui tente de se connecter à l'instance.
  • TOKEN : jeton d'authentification de l'utilisateur.

    Si vous fournissez un jeton incorrect ou non valide, vous ne pourrez pas vous connecter à l'instance. Memorystore for Valkey crée une entrée pour cette action dans le journal d'audit des accès aux données. Vous pouvez consulter le journal pour détecter les menaces de sécurité ou résoudre les problèmes de connexion causés par un jeton expiré ou mal formaté. Pour en savoir plus sur l'affichage du journal d'audit des accès aux données, consultez Afficher les journaux.

  • IP_ADDRESS : adresse IP de l'instance.

  • PORT : numéro de port réservé à l'instance.

Utiliser les indicateurs

Pour vous connecter à partir d'une VM Compute Engine ou d'un environnement compatible à l'aide d'indicateurs, utilisez la commande suivante :

valkey-cli --user USERNAME -a TOKEN -h IP_ADDRESS -p PORT

Effectuez les remplacements suivants :

  • USERNAME : nom de l'utilisateur qui tente de se connecter à l'instance.
  • TOKEN : jeton d'authentification de l'utilisateur.

    Si vous fournissez un jeton incorrect ou non valide, vous ne pourrez pas vous connecter à l'instance. Memorystore for Valkey crée une entrée pour cette action dans le journal d'audit des accès aux données. Vous pouvez consulter le journal pour détecter les menaces de sécurité ou résoudre les problèmes de connexion causés par un jeton expiré ou mal formaté. Pour en savoir plus sur l'affichage du journal d'audit des accès aux données, consultez Afficher les journaux.

  • IP_ADDRESS : adresse IP de l'instance.

  • PORT : numéro de port réservé à l'instance.

Faire pivoter le jeton d'authentification d'un utilisateur sans temps d'arrêt

Pour effectuer une rotation du jeton d'authentification d'un utilisateur sans provoquer de temps d'arrêt pour vos applications, procédez comme suit :

  1. Créez un jeton d'authentification supplémentaire pour l'utilisateur. : Memorystore pour Valkey génère un deuxième jeton valide. Les deux jetons sont valides.
  2. Mettez à jour vos applications : mettez à jour vos applications pour qu'elles utilisent le nouveau jeton.
  3. Supprimer le jeton d'authentification de l'utilisateur : Memorystore pour Valkey supprime le premier jeton. L'utilisateur ne peut utiliser que le deuxième jeton pour s'authentifier dans vos applications.

Journaux d'accès pour l'authentification de base par jeton

Memorystore pour Valkey génère des journaux d'audit pour les activités d'administration et les accès aux données pour les opérations associées aux jetons d'authentification et aux utilisateurs. Pour en savoir plus sur ces journaux d'audit, consultez Surveiller les accès à l'aide des journaux d'audit.