Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda> Distributed Cache Service> Perguntas frequentes> Uso do Redis> Como proteger minhas instâncias do DCS Redis?
Atualizado em 2023-12-20 GMT+08:00

Como proteger minhas instâncias do DCS Redis?

O Redis é uma das tecnologias de cache de código aberto mais poderosas e amplamente utilizadas. No entanto, o Redis de código aberto não possui recursos de segurança robustos próprios. É vulnerável a ataques maliciosos da Internet, possivelmente causando violações de dados.

Para proteger suas instâncias do DCS Redis, considere seguir os seguintes conselhos:

  • Configurações de conexão de rede
    1. Criptografe dados confidenciais e desative o acesso público.

      Os dados confidenciais devem ser criptografados antes de serem armazenados. Não use o acesso público, a menos que seja exigido de outra forma.

    2. Configure regras de acesso para os grupos de segurança.

      Grupos de segurança e VPCs são projetados para proteger o acesso à rede. Permitir o acesso pelo menor número possível de portas para evitar riscos.

    3. Configure firewalls do ECS.

      Configure regras de filtragem de firewall para o ECS em que o cliente é executado.

    4. Defina a senha da instância.
    5. Configure uma lista branca.
  • Utilização do redis-cli
    1. Esconda a senha.

      Problema: se a opção -a <password> for usada, a senha poderá aparecer quando o comando ps for executado.

      Solução: modifique o código fonte do Redis. Esconda a senha imediatamente após iniciar o redis-cli chamando a função principal.

    2. Desative o sudo em execução de scripts.

      Problema: os parâmetros para iniciar o redis-cli contêm padrões sensíveis relacionados à senha, que podem aparecer quando o comando ps é executado e podem ser registrados.

      Solução: acesse a instância chamando APIs (ou através do redis-py em Python). Não permitir alternar para o usuário dbuser usando sudo no redis-cli.

Uso do Redis Perguntas frequentes

more