בנוסף לאימות באמצעות ניהול זהויות והרשאות גישה (IAM), אפשר להשתמש באימות בסיסי מבוסס-טוקן כדי לאבטח את הגישה למופעים של Memorystore for Valkey. אימות בסיסי מבוסס-טוקנים הוא פתרון קל משקל שמאפשר ללקוחות לאמת את הזהויות שלהם באפליקציות שלכם באמצעות הטוקנים שלהם.
לאימות בסיסי מבוסס-טוקן יש דרישות מינימליות של משאבים ועלות תקורה נמוכה של משאבים. בנוסף, אם עומסי העבודה הנוכחיים שלכם ב-Memorystore for Redis או באפליקציות המקומיות כבר משתמשים באימות בסיסי מבוסס-טוקן, התכונה הזו מאפשרת מעבר חלק כשאתם עוברים ל-Memorystore for Valkey.
יתרונות
היתרונות של שימוש באימות בסיסי מבוסס-טוקן:
- גמישות: אפשר להפעיל אימות בכל שלב במופעים חדשים וקיימים. כשמפעילים אימות בסיסי מבוסס-טוקן, המקרים שלכם מאובטחים. בכל החיבורים החדשים, המשתמשים צריכים לספק טוקן אימות כדי לבצע אימות למופעים שלכם.
- רוטציה ללא השבתה: רוטציה של אסימוני משתמשים בלי לגרום להשבתה של האפליקציות.
- תאימות: למשתמש העל
defaultיש את אותן הרשאות שניתנו למשתמש הזה. אימות בסיסי מבוסס-טוקן מוסיף עוד שכבת הגנה. כך מובטחת תאימות לאחור כשמעבירים את עומסי העבודה מ-Memorystore for Redis אל Memorystore for Valkey.
מצבי אימות
אימות בסיסי מבוסס-אסימון תומך בשני מצבי אימות עיקריים:
- אימות פשוט: שיטה פשוטה שבה משתמש שולח טוקן אימות כדי לאמת את עצמו כמשתמש
default - אימות של משתמשים מרובים: ניהול של משתמשים מרובים כדי לאמת את הגישה למכונות
שיטות מומלצות
מטעמי אבטחה, מומלץ להשתמש בשיטות המומלצות הבאות לאימות בסיסי מבוסס-טוקן:
- סיבוב טוקנים של משתמשים: שימוש במדיניות סיבוב לטוקנים של משתמשים.
שימוש ב-Secret Manager: אל תקודדו באופן קשיח את פרטי הכניסה הבסיסיים של המשתמש לאימות מבוסס-אסימון בקוד האפליקציה. במקום זאת, אפשר לאחסן אותם ב-Secret Manager ולאחזר אותם בזמן הריצה.
Secret Manager מספק כספת מרכזית ומוצפנת לפרטי הכניסה של המשתמשים, וכך מבטל את הצורך בניהול פרטי כניסה ידני ומצמצם את התקורה התפעולית. הוא אוכף את אמצעי בקרת הגישה באמצעות IAM ויוצר יומני ביקורת באופן אוטומטי. כך אפשר לוודא שהשימוש ב-API תואם למדיניות ולמנוע חשיפה של פרטי הכניסה.
שילוב של אימות בסיסי מבוסס-טוקן עם Transport Layer Security (TLS): כשמשתמשים באימות בסיסי מבוסס-טוקן, מומלץ להפעיל הצפנה בהעברה. כך מוודאים ששמות המשתמשים וטוקני האימות לא נשלחים בטקסט פשוט ברשת.
לפני שמתחילים
לפני שמתחילים לאבטח את המופעים באמצעות אימות בסיסי מבוסס-טוקן, צריך לבצע את הפעולות הנדרשות שמתוארות בקטע הזה.
אימות התמיכה של הלקוח באימות בסיסי מבוסס-טוקן
כדי לוודא שאפליקציות הלקוח יכולות לתמוך באימות בסיסי מבוסס-טוקן, צריך לוודא שהאפליקציות יכולות להשתמש בפקודה AUTH.
המשתמש default מאמת את עצמו באפליקציות הלקוח באמצעות הפקודה הבאה:
AUTH TOKEN
בפקודה הזו, TOKEN הוא טוקן האימות של המשתמש כברירת מחדל.
כל שאר המשתמשים מבצעים אימות באמצעות הפקודה הבאה:
AUTH USERNAME TOKEN
בפקודה הזו, USERNAME ו-TOKEN הם שם המשתמש ואסימון האימות של המשתמש.
מידע נוסף על הפקודה AUTH זמין במאמר בנושא AUTH במסמכי התיעוד של Valkey.
שימוש במסוף Google Cloud , ב-Google Cloud CLI ובממשקי API
כדי להשתמש במסוף Google Cloud , ב-CLI של gcloud ובממשקי API, מבצעים את הפעולות הבאות:
- בדף לבחירת הפרויקט במסוף Google Cloud , בוחרים פרויקט ב- Google Cloud או יוצרים אותו.
- מוודאים שהחיוב מופעל בפרויקט. כך בודקים אם החיוב מופעל בפרויקט
מתקינים ומפעילים את ה-CLI של gcloud.
הערה: אם התקנתם את ה-CLI של gcloud, השתמשו בפקודה
gcloud components updateכדי לבדוק אם הגרסה העדכנית מותקנת. כדי לגשת לפקודות ה-CLI של gcloud של Memorystore for Valkey, צריך לפחות ה-CLI של gcloud בגרסה489.0.0.-
מפעילים את Memorystore for Valkey API.
Memorystore for Valkey API -
מפעילים את Network Connectivity API.
Network Connectivity API -
מפעילים את Service Consumer Management API.
Service Consumer Management API
הקצאת תפקידים
כדי להגדיר אימות בסיסי מבוסס-אסימונים או להציג אסימוני אימות עבור המכונות שלכם, אתם צריכים את תפקיד ה-IAM (roles/memorystore.admin) Memorystore Admin בפרויקט Google Cloud . מידע נוסף על הקצאת התפקיד הזה מופיע במאמר בקרת גישה.
ניהול אימות בסיסי מבוסס-טוקן למופעים
ב-Memorystore for Valkey יש תמיכה בפעולות הבאות לניהול אימות בסיסי מבוסס-טוקן למופעים:
- יצירת מכונה עם אימות בסיסי מבוסס-טוקן
- הפעלת אימות בסיסי מבוסס-טוקן עבור מופע
- יצירת משתמש בסיסי לאימות מבוסס-טוקן עבור מופע
- הצגת רשימה של משתמשים שמוגדר להם אימות בסיסי מבוסס-טוקן במופע
- צפייה במידע על משתמש עם אימות בסיסי מבוסס-אסימון
- מחיקת משתמש עם אימות מבוסס-טוקן בסיסי ממופע
יצירת מופע עם אימות בסיסי מבוסס-טוקן
כשיוצרים מופע עם אימות בסיסי מבוסס-טוקן, מקבלים שיטה קלה ונתמכת באופן נרחב להגבלת הגישה של משתמש למופע.
אפשר ליצור את המופע באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
כדי ליצור מכונה ולהפעיל בה אימות בסיסי מבוסס-טוקן, אפשר לעיין במאמר בנושא יצירת מכונות.
gcloud
כדי ליצור מכונה ולהפעיל בה אימות בסיסי מבוסס-אסימון, משתמשים בפקודה gcloud beta memorystore instances create.
gcloud beta memorystore instances create INSTANCE_ID \ --location=REGION \ --authorization-mode=token-auth
מחליפים את הפרטים הבאים:
- INSTANCE_ID: המזהה של המופע שרוצים ליצור כדי להשתמש באימות בסיסי מבוסס-טוקן
- REGION: האזור שבו רוצים שהמכונה תמוקם
הפעלת אימות בסיסי מבוסס-טוקן למופע
הפעלת אימות בסיסי מבוסס-טוקן עבור מופע מאפשרת לכם להשתמש בשיטה קלה ונתמכת באופן נרחב כדי להגביל את הגישה של משתמש למופע.
המשתמש default יכול לבצע אימות למופע רק באמצעות האסימון שלו.
כל שאר המשתמשים מאומתים באמצעות שם משתמש וטוקן רגילים. מידע נוסף זמין במאמר אימות התמיכה של הלקוח באימות בסיסי מבוסס-טוקן.
הפעלת אימות בסיסי מבוסס-טוקן עלולה לגרום להשבתה של אפליקציות שמנסות ליצור חיבורים חדשים, כי Memorystore for Valkey דורש בקשות מאומתות. החיבורים הקיימים לא יושפעו, אבל כדי להשתמש באימות בסיסי מבוסס-טוקן בכל ניסיון חיבור עתידי למופע, תצטרכו לעדכן את האפליקציות. מידע נוסף זמין במאמר התחברות למופע באמצעות אימות בסיסי מבוסס-אסימון.
אפשר להפעיל אימות בסיסי מבוסס-אסימון למופע באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שבו רוצים להפעיל אימות בסיסי מבוסס-טוקן.
בדף Instance at a glance (סקירה מהירה של המופע), גוללים לכרטיס Security (אבטחה).
לצד השדה Auth Mode (מצב אימות), לוחצים על Edit (עריכה) (edit).
אם האפשרויות IAM Auth או Token Auth מופיעות לצד השדה, סימן שכבר הפעלתם אימות IAM או אימות בסיסי מבוסס-אסימון עבור המופע.
בתיבת הדו-שיח Auth Mode (מצב אימות), בוחרים באפשרות Token Auth (אימות באמצעות טוקן) ולוחצים על Update instance (עדכון המופע).
gcloud
כדי להפעיל אימות בסיסי מבוסס-אסימון, משתמשים בפקודה gcloud beta memorystore instances update.
gcloud beta memorystore instances update INSTANCE_ID \ --location=REGION \ --authorization-mode=token-auth
מחליפים את הפרטים הבאים:
- INSTANCE_ID: המזהה של המכונה שרוצים להפעיל בה אימות בסיסי מבוסס-טוקנים
- REGION: האזור שבו נמצאת המכונה
יצירת משתמש בסיסי לאימות מבוסס-טוקן במופע
כשיוצרים משתמש בסיסי לאימות מבוסס-טוקן עבור מופע, מגדירים את המופע כך שיאפשר אימות של משתמשים מרובים. אחרי שהמשתמש מתחבר בפעם הראשונה, מצב האימות הזה פועל כפרטי כניסה מאובטחים שניתנים לביטול עבור חיבורים חדשים. המשתמש יכול להמשיך להשתמש בטוקן האימות עד שהוא יימחק או עד שהמשתמש יוסר.
אפשר ליצור משתמש בסיסי לאימות מבוסס-טוקן באמצעות המסוף Google Cloud או ה-CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שרוצים ליצור עבורו משתמש עם אימות בסיסי מבוסס-טוקן.
בחלונית הזזה לניווט, לוחצים על האפשרות בתפריט משתמשים.
אם פריט התפריט הזה לא מופיע בחלונית הזזה, סימן שלא יצרתם מכונה עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן למכונה.
בדף משתמשים, לוחצים על הוספת משתמש.
בתיבת הדו-שיח הוספת משתמש, מזינים מזהה למשתמש ולוחצים על הוספה.
gcloud
כדי ליצור את המשתמש, משתמשים בפקודה gcloud beta memorystore instances create-token-auth-user.
gcloud beta memorystore instances create-token-auth-user INSTANCE_ID \ --location=REGION \ --token-auth-user=USERNAME
מחליפים את הפרטים הבאים:
- INSTANCE_ID: המזהה של המופע שעבורו רוצים ליצור משתמש עם אימות בסיסי מבוסס-אסימון
- REGION: האזור שבו נמצאת המכונה
- USERNAME: שם המשתמש של המשתמש
רשימת משתמשים באימות בסיסי מבוסס-טוקן במופע
אפשר לאחזר רשימה של משתמשים עם אימות בסיסי מבוסס-טוקן עבור מופע באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שרוצים לאחזר עבורו רשימה של משתמשים באימות בסיסי מבוסס-טוקן.
בחלונית הזזה לניווט, לוחצים על האפשרות בתפריט משתמשים. בדף משתמשים מוצגת רשימה של משתמשים עם אימות בסיסי מבוסס-טוקן.
אם הפריט Users לא מופיע בחלונית הזזה לניווט, סימן שלא יצרתם מופע עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המופע.
gcloud
כדי להציג את רשימת המשתמשים, משתמשים בפקודה gcloud beta memorystore instances token-auth-users list.
gcloud beta memorystore instances token-auth-users list \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- INSTANCE_ID: המזהה של המופע שעבורו רוצים לאחזר רשימה של משתמשים באימות בסיסי מבוסס-טוקן
- REGION: האזור שבו נמצאת המכונה
צפייה במידע על משתמש עם אימות בסיסי מבוסס-טוקן
אפשר להציג מידע על משתמש עם אימות בסיסי מבוסס-טוקן באמצעות ה-CLI של gcloud.
כדי להציג מידע על המשתמש, משתמשים בפקודה gcloud beta memorystore instances token-auth-users describe.
gcloud beta memorystore instances token-auth-users describe USERNAME \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש באימות בסיסי מבוסס-אסימון שרוצים להציג מידע לגביו
- INSTANCE_ID: המזהה של המכונה שהמשתמש יכול לבצע בה אימות
- REGION: האזור שבו נמצאת המכונה
מחיקה של משתמש עם אימות בסיסי מבוסס-אסימון ממופע
כשמוחקים משתמש עם אימות בסיסי מבוסס-טוקן ממופע, מבטלים את הרשאות הגישה של המשתמש למופע.
אפשר למחוק משתמש עם אימות בסיסי מבוסס-אסימון ממופע באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שממנו רוצים למחוק משתמש עם אימות בסיסי מבוסס-טוקן.
בחלונית הזזה לניווט, לוחצים על האפשרות בתפריט משתמשים.
אם האפשרות בתפריט לא מופיעה בחלונית הזזה, סימן שלא יצרתם מכונה עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המכונה.
בדף משתמשים, לצד המזהה של המשתמש שרוצים למחוק, לוחצים על פעולות (more_vert).
בתפריט שמופיע, לוחצים על הסרת משתמש.
בתיבת הדו-שיח מחיקת משתמש?, מזינים את מזהה המשתמש ולוחצים על מחיקה. Memorystore for Valkey מוחק את המשתמש ואת כל הטוקנים לאימות שמשויכים למשתמש.
אופציונלי: עבור המשתמש שאתם מוחקים, Memorystore for Valkey לא מסיים חיבורים קיימים. כדי לסיים את החיבורים האלה, מריצים את הפקודה הבאה בכל הצמתים במופע:
CLIENT KILL USER USERNAME
gcloud
כדי למחוק את המשתמש, משתמשים בפקודה gcloud beta memorystore instances token-auth-users delete.
gcloud beta memorystore instances token-auth-users delete USERNAME \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש באימות בסיסי מבוסס-טוקן
- INSTANCE_ID: המזהה של המכונה שממנה רוצים למחוק את המשתמש.
- REGION: האזור שבו נמצאת המכונה
במקרה של המשתמש שאתם מוחקים, Memorystore for Valkey מוחק גם את כל אסימוני האימות שמשויכים למשתמש. בנוסף, ב-Memorystore for Valkey, חיבורים קיימים לא מסתיימים. כדי לסיים את החיבורים האלה, מריצים את הפקודה הבאה בכל הצמתים במופע:
CLIENT KILL USER USERNAME
ניהול אימות בסיסי מבוסס-טוקן למשתמשים
ב-Memorystore for Valkey אפשר לבצע את הפעולות הבאות כדי לנהל אימות בסיסי של משתמשים שמבוסס על טוקנים:
- יצירת טוקן אימות למשתמש
- הצגת רשימה של טוקנים לאימות של משתמש
- איך צופים במידע על אסימוני אימות של משתמש
- מחיקת טוקן אימות ממשתמש
יצירת טוקן אימות למשתמש
כשיוצרים משתמש בסיסי לאימות מבוסס-אסימון עבור מופע, שירות Memorystore for Valkey יוצר באופן אוטומטי אסימון אימות עבור המשתמש. עם זאת, אפשר ליצור אסימון אימות נוסף עבור המשתמש. כך תוכלו להחליף את הטוקן הקיים של המשתמש בלי לגרום להשבתה של האפליקציות שלכם.
אפשר ליצור אסימון אימות למשתמש באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שיש בו משתמש שרוצים ליצור לו טוקן אימות.
בחלונית הזזה לניווט, לוחצים על האפשרות בתפריט משתמשים.
אם האפשרות בתפריט לא מופיעה בחלונית הזזה, סימן שלא יצרתם מכונה עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המכונה.
בדף משתמשים, לצד המזהה של המשתמש שעבורו רוצים ליצור אסימון אימות, לוחצים על פעולות (more_vert).
בתפריט שמופיע, בוחרים באפשרות הוספת אסימון אימות.
בתיבת הדו-שיח Add auth token, לוחצים על Add.
אם למשתמש כבר יש שני טוקנים לאימות, כדי ליצור טוקן נוסף בשבילו צריך למחוק טוקן קיים.
gcloud
כדי ליצור את הטוקן, משתמשים בפקודה gcloud beta memorystore instances token-auth-users create-auth-token.
gcloud beta memorystore instances token-auth-users create-auth-token USERNAME \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש שעבורו רוצים ליצור טוקן אימות
- INSTANCE_ID: המזהה של המכונה שהמשתמש יכול לגשת אליה באמצעות האסימון
- REGION: האזור שבו נמצאת המכונה
אם למשתמש כבר יש שני טוקנים לאימות, כדי ליצור טוקן נוסף בשבילו צריך למחוק טוקן קיים.
הצגת רשימה של טוקנים לאימות של משתמש
אפשר לאחזר רשימה של טוקנים לאימות של משתמש באמצעות ה-CLI של gcloud.
כדי לראות את רשימת האסימונים, משתמשים בפקודה gcloud beta memorystore instances token-auth-users auth-tokens list.
gcloud beta memorystore instances token-auth-users auth-tokens list \ --token-auth-user=USERNAME \ --instance=INSTANCE_ID \ --location=REGION
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש שאליו שייכים אסימוני האימות
- INSTANCE_ID: המזהה של המכונה שהמשתמש יכול לגשת אליה באמצעות טוקנים של אימות
- REGION: האזור שבו נמצאת המכונה
צפייה במידע על טוקנים לאימות של משתמש
אפשר לראות מידע על טוקנים לאימות של משתמש באמצעות מסוף Google Cloud או CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שמכיל את טוקני האימות של המשתמש שרוצים לראות את המידע לגביהם.
בחלונית הזזה לניווט, לוחצים על האפשרות בתפריט משתמשים.
אם האפשרות בתפריט לא מופיעה בחלונית הזזה, סימן שלא יצרתם מכונה עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המכונה.
בדף משתמשים, ליד המזהה של המשתמש, לוחצים על פעולות (more_vert).
בתפריט שמופיע, בוחרים באפשרות הצגת אסימוני אימות. בתיבת הדו-שיח Auth tokens מוצג המידע הבא:
- המזהה של המשתמש.
- מספר טוקני האימות שיש למשתמש (אחד או שניים).
- הגרסה של כל אסימון אימות, יחד עם התאריך והשעה שבהם נוצרה כל גרסה ב-Memorystore for Valkey. בכל פעם שיוצרים אסימון אימות למשתמש, Memorystore for Valkey יוצר גרסה מצטברת של האסימון.
- טוקנים של אימות.
אופציונלי: כדי לקבל אסימון אימות של משתמש כדי שתוכלו להשתמש בו להתחברות למופע, לוחצים על העתקה (content_copy) לצד אסימון, ואז מדביקים את האסימון בעורך טקסט.
לוחצים על סיום.
gcloud
כדי לראות את המידע, משתמשים בפקודה gcloud beta memorystore instances token-auth-users auth-tokens describe.
gcloud beta memorystore instances token-auth-users auth-tokens describe AUTH_TOKEN \ --instance=INSTANCE_ID \ --location=REGION \ --token-auth-user=USERNAME
מחליפים את הפרטים הבאים:
- AUTH_TOKEN: השם של אסימון האימות שרוצים לראות מידע לגביו
- INSTANCE_ID: המזהה של המכונה שהמשתמש יכול לגשת אליה באמצעות האסימון
- REGION: האזור שבו נמצאת המכונה
- USERNAME: שם המשתמש של המשתמש שאליו שייך אסימון האימות
מחיקת טוקן אימות ממשתמש
מחיקת אסימון אימות ממשתמש היא פעולת אבטחה קריטית שמבטלת את תוקף האסימון.
אפשר למחוק אסימון אימות של משתמש באמצעות מסוף Google Cloud או ה-CLI של gcloud.
המסוף
נכנסים לדף Memorystore for Valkey במסוף Google Cloud .
לוחצים על המופע שכולל משתמש שרוצים למחוק ממנו את טוקן האימות.
בחלונית הזזה לניווט, לוחצים על האפשרות בתפריט משתמשים.
אם האפשרות בתפריט לא מופיעה בחלונית הזזה, סימן שלא יצרתם מכונה עם אימות בסיסי או שלא הפעלתם אימות בסיסי מבוסס-טוקן עבור המכונה.
בדף משתמשים, ליד המזהה של המשתמש שממנו רוצים למחוק אסימון אימות, לוחצים על פעולות (more_vert).
בתפריט שמופיע, בוחרים באפשרות מחיקת אסימון אימות.
בתיבת הדו-שיח Delete Auth Token? (למחוק את אסימון האימות?), מבצעים את הפעולות הבאות:
- בתפריט Auth token (אסימון אימות), בוחרים את אסימון האימות שרוצים למחוק.
- בשדה Auth token ID (מזהה אסימון אימות), מזינים את מספר הגרסה של האסימון (לדוגמה,
version-1). - לוחצים על Delete.
gcloud
כדי למחוק את האסימון, משתמשים בפקודה gcloud beta memorystore instances token-auth-users auth-tokens delete.
gcloud beta memorystore instances token-auth-users auth-tokens delete AUTH_TOKEN \ --instance=INSTANCE_ID \ --location=REGION \ --token-auth-user=USERNAME
מחליפים את הפרטים הבאים:
- AUTH_TOKEN: השם של אסימון האימות שרוצים למחוק מהמשתמש
- INSTANCE_ID: המזהה של המופע שרוצים למנוע מהמשתמש גישה אליו על ידי מחיקת האסימון
- REGION: האזור שבו נמצאת המכונה
- USERNAME: שם המשתמש של המשתמש שיש לו אסימון שרוצים למחוק
התחברות למופע באמצעות אימות בסיסי מבוסס-אסימון
אפשר להשתמש בשיטות הבאות כדי להתחבר למופע באמצעות אימות בסיסי מבוסס-טוקן:
- מחרוזת של מזהה משאב אחיד (URI): המחרוזת המעוצבת הזו משמשת לנוחותכם כי היא מכילה את כל פרטי החיבור הנדרשים (לדוגמה, שם המשתמש ואסימון האימות של המשתמש, וכתובת ה-IP ושם המארח של המופע).
- Flags: השיטה הזו מתאימה יותר לשימוש בכלי שורת פקודה ספציפי, לסקריפטים או לסביבות שבהן ההגדרה מחולקת למשתני סביבה נפרדים באמצעות כמה ארגומנטים נפרדים.
בקטעים הבאים מוסברות כל שיטות הקישור.
שימוש במחרוזת URI
כדי להתחבר ממכונה וירטואלית של Compute Engine או מסביבה נתמכת באמצעות מחרוזת URI, משתמשים בפקודה הבאה:
valkey-cli -u redis://USERNAME:TOKEN@IP_ADDRESS:PORT
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש שמנסה להתחבר למופע.
TOKEN: טוקן האימות של המשתמש.
אם תספקו טוקן שגוי או לא תקין, לא תוכלו להתחבר למופע. שירות Memorystore for Valkey יוצר רשומה לפעולה הזו ביומן הביקורת של גישה לנתונים. אפשר לעיין ביומן כדי לזהות איומי אבטחה או לפתור בעיות בחיבור שנגרמות בגלל טוקן שתוקפו פג או שהפורמט שלו לא תקין. מידע נוסף על צפייה ביומן הביקורת Data Access זמין במאמר צפייה ביומנים.
IP_ADDRESS: כתובת ה-IP של המכונה.
PORT: מספר היציאה ששמור למופע.
שימוש בדגלים
כדי להתחבר ממכונה וירטואלית ב-Compute Engine או מסביבה נתמכת באמצעות דגלים, משתמשים בפקודה הבאה:
valkey-cli --user USERNAME -a TOKEN -h IP_ADDRESS -p PORT
מחליפים את הפרטים הבאים:
- USERNAME: שם המשתמש של המשתמש שמנסה להתחבר למופע.
TOKEN: טוקן האימות של המשתמש.
אם תספקו טוקן שגוי או לא תקין, לא תוכלו להתחבר למופע. שירות Memorystore for Valkey יוצר רשומה לפעולה הזו ביומן הביקורת של גישה לנתונים. אפשר לעיין ביומן כדי לזהות איומי אבטחה או לפתור בעיות בחיבור שנגרמות בגלל טוקן שתוקפו פג או שהפורמט שלו לא תקין. מידע נוסף על צפייה ביומן הביקורת Data Access זמין במאמר צפייה ביומנים.
IP_ADDRESS: כתובת ה-IP של המכונה.
PORT: מספר היציאה ששמור למופע.
החלפת אסימון אימות של משתמש ללא השבתה
כדי להחליף את אסימון האימות של משתמש בלי לגרום להשבתה של האפליקציות:
- יצירת טוקן אימות נוסף למשתמש: Memorystore for Valkey יוצר טוקן שני ותקין. שני הטוקנים תקפים.
- עדכון האפליקציות: צריך לעדכן את האפליקציות כדי להשתמש באסימון החדש.
- מחיקת טוקן האימות של המשתמש: מערכת Memorystore for Valkey מסירה את הטוקן הראשון. המשתמש יכול להשתמש רק באסימון השני כדי לבצע אימות באפליקציות שלכם.
יומני גישה לאימות בסיסי מבוסס-טוקנים
Memorystore for Valkey יוצר יומני ביקורת של פעילות אדמין וגישה לנתונים לפעולות שמשויכות לאסימוני אימות ולמשתמשים. מידע נוסף על יומני הביקורת האלה זמין במאמר מעקב אחר גישה באמצעות יומני ביקורת.