Комментарии 5
Для лучшей безопастности стоит использовать ACL с паролями в хешированном виде. Ну и включить TLS
+3
а там в редиске все еще нельзя нормальные имена для бд заводить? все еще числами?
0
Все еще числами. Я рекомендую использовать подход с key patterns вместо баз. Чем свежее версия редис, тем больше возможностей. Например, в 7 версии можно управлять доступами, например
For a concrete example, consider a user with ACL rules +@all ~app1:* (+@read ~app2:*)
. This user has full access on app1:*
and readonly access on app2:*
. (Из документации https://redis.io/docs/management/security/acl/)
0
Как минимум нужно добавить данные по настройке синхронизации данных на диск и двух способах хранить эти данные (aof/rdb).
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Установка и безопасная настройка Redis