美文网首页
【redis】redis ACL 访问控制

【redis】redis ACL 访问控制

作者: Bogon | 来源:发表于2023-05-08 00:04 被阅读0次

redis最初的认证设计为什么没有用户名,只有密码?

Redis的认证设计中没有用户名,只有密码,主要是为了简化认证过程,提高性能。
在Redis中,所有的连接都是通过TCP/IP建立的,每个连接都有一个唯一的IP地址,因此Redis可以根据IP地址来识别连接。
因此,如果Redis需要认证连接,只需要验证连接所使用的密码即可,不需要再考虑用户名的问题。
这种设计可以减少认证过程中的数据传输量,提高认证效率。
同时,由于Redis的使用场景主要是内部网络,因此对于外部网络的攻击威胁较小,不需要过多的安全措施。

Redis6.0有了ACL功能,可以做访问控制了

Redis 6.0引入了ACL(Access Control List)访问控制功能,ACL可以对Redis的各种操作进行细粒度的权限控制,以保护Redis的数据安全。

ACL访问控制功能的主要特点如下:

  1. 细粒度的权限控制:ACL可以对Redis的各种操作进行细粒度的权限控制,例如读写数据、创建和删除键等操作,可以通过ACL来限制用户对这些操作的访问权限。

  2. 多用户支持:Redis支持多个用户,每个用户可以拥有不同的权限,可以通过ACL来为每个用户分配不同的权限,以保护Redis的数据安全。

  3. 内置用户和角色:Redis ACL内置了一些用户和角色,例如默认用户default、管理员用户admin、读写用户readwrite等,用户可以根据自己的需求创建新用户和角色。

  4. 灵活的配置方式:Redis ACL的配置方式非常灵活,可以通过命令行或者配置文件的方式进行配置,可以根据不同的需求来灵活地配置ACL。

  5. 支持LDAP和SSL/TLS:Redis ACL支持LDAP和SSL/TLS协议,可以通过这些协议来实现更加安全的访问控制。

总之,Redis ACL访问控制功能可以为Redis提供更加细粒度的权限控制,以保护Redis的数据安全。

image.png image.png

Redis6 终于支撑多线程了,告别单线程了吗?

IO 多线程其实指客户端交互部分的网络 IO 交互处理模块多线程,而非多线程执行命令,Redis6 执行命令依然是单线程

Redis 6 加入多线程,但跟 Memcached 这种从 IO 处理到数据访问多线程的实现模式有些差异

Redis 的多线程部分只是用来处理网络数据的读写和协议解析,执行命令仍然是单线程。
之所以这么设计是不想因为多线程而变得复杂,需要去控制 key、lua、事务, LPUSH/LPOP 等等的并发问题

整体的设计大体如下:

image.png

另外,多线程网络IO 默认也是不开启的,需要再配置文件redis-6379.conf中配置:

io-threads-do-reads yes
io-threads 4

参考

ACL Redis Access Control List
https://redis.io/docs/management/config

Redis6使用指导(完整版)
https://www.cnblogs.com/mrwhite2020/p/14727548.html

Redis6.0 新功能
https://blog.csdn.net/qq_42500831/article/details/125553147

redis6 ACL(Access Control List)访问控制权限
https://www.cnblogs.com/NGames/p/15961193.html

Redis6新特性之ACL安全策略(用户权限管理)
https://blog.csdn.net/wsdc0521/article/details/106765856

Redis 6.0权限控制命令ACLs详解
https://www.cnblogs.com/7920284109q/p/15040695.html

相关文章

  • Redis 6.0访问控制列表(ACL)

    来源:redis.io 翻译:Wen Hui 转载:中间件小哥 Redis访问控制列表(ACL),是一项可以实现限...

  • Redis 6.0 新特性 ACL 介绍

    Redis 6.0 新特性 ACL 介绍 Intro 在 Redis 6.0 中引入了 ACL(Access Co...

  • ACL安全策略

    ACL安全策略在redis版本6之后 1、为Redis设置密码 2、新特性ACL安全策略,开启 3,ACL设置 4...

  • 动态限流算法

    依赖redis做并发访问限流控制

  • Redis未授权访问

    redis未授权访问详解redis 未授权访问利用redis 未授权redis 未授权2centos安装redis...

  • RocketMQ ACL 使用指南

    一 、什么是 ACL? ACL 是 access control list 的简称,俗称访问控制列表。访问控制,基...

  • 华为acl

    acl access control list 访问控制列表 acl 基本acl 2000-29...

  • redis并发控制

    Redis应对并发问题 并发访问 redis的并发访问,是指多个客户端,对同一份数据进行修改。并发访问控制对应的操...

  • MQTT MOSCA ACL

    MQTT ACL 1、ACL 访问控制列表a、用户控制b、发布控制c、订阅控制 客户端代码 自定义访问控制列表 ...

  • ACL介绍

    ACL:访问控制列表(centos 7默认打开)顺序:owner > acl user > group acl ...

网友评论

      本文标题:【redis】redis ACL 访问控制

      本文链接:https://www.haomeiwen.com/subject/souhsdtx.html