Bài này hướng dẫn về Bảo mật, Backup và Deploy Redis trong production. Bài cuối cùng của series Redis Production.
1. Security — Bảo mật Redis
Redis mặc định không có bảo mật. Trong production, đây là lỗ hổng nghiêm trọng cần được khắc phục ngay lập tức.
1.1. AUTH — Xác thực mật khẩu
# redis.conf — Đặt mật khẩu mạnh
requirepass "R3d1s_Secure_2024_StrongPass"
# Kết nối với mật khẩu
redis-cli -a "R3d1s_Secure_2024_StrongPass"
# Hoặc xác thực sau khi kết nối
redis-cli
127.0.0.1:6379> AUTH R3d1s_Secure_2024_StrongPass
OK
1.2. rename-command — Ẩn lệnh nguy hiểm
# redis.conf — Vô hiệu hóa hoặc đổi tên lệnh nguy hiểm
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command DEBUG ""
rename-command CONFIG "PROD_CONFIG_a8f3e2d1"
rename-command SHUTDOWN "PROD_SHUTDOWN_b7c4f1e9"
# Đặt tên thành chuỗi ngẫu nhiên để chỉ admin biết
1.3. ACL — Access Control Lists (Redis 6+)
ACL cho phép tạo nhiều user với quyền hạn khác nhau:
# Tạo user chỉ đọc
ACL SETUSER readonly on >readonly_pass ~* +@read -@dangerous
# Tạo user ứng dụng với quyền hạn cụ thể
ACL SETUSER app_user on >app_pass ~app:* +@read +@write +@string +@hash + -FLUSHDB -FLUSHALL -CONFIG -DEBUG
ACL SETUSER monitor_user >monitor_pass ~* + +INFO +SLOWLOG +CONFIGGET
ACL LIST
ACL WHOAMI
ACL GETUSER app_user
0 bình luận
Đang tải bình luận...
Để lại bình luận