နားလည်ထားရမယ့် အချက်
Redis ကို public internet ပေါ်မဖွင့်သင့်ပါ။ Private network/firewall၊ TLS transport၊ ACL users၊ strong rotated credentials နဲ့ dangerous command restrictions လိုပါတယ်။ ACL rules က command categories နဲ့ key patterns ကိုကန့်သတ်နိုင်ပြီး application/service တစ်ခုစီ identity သီးခြားပေးသင့်ပါတယ်။
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
Web API user ကို `~tutorial:* ~session:*` keys နဲ့လိုအပ်သော read/write commands သာပေးမယ်။ Worker user ကို stream commands သာပေးမယ်။ TLS certificate verification ဖွင့်၊ secrets manager မှ credentials ယူ၊ rotation ကို dual-credential rollout ဖြင့်စမ်းမယ်။ ACL log စစ်မယ်။
အတူတူ စမ်းရေးကြည့်မယ်
ACL SETUSER tutorial-api on >strong-rotated-secret ~tutorial:* ~session:* +@read +@write -@dangerous
ACL LIST
ACL GETUSER tutorial-api
ACL LOG 10
# redis-cli --tls --cacert ca.crt --user tutorial-api --askpassScoped application identity နှင့် ACL denial audit trail ရမည်။၅ မိနစ် စမ်းကြည့်
Read-only analytics service အတွက် keys/commands အနည်းဆုံး ACL rule ရေးပါ။
သတိလေးတစ်ချက်
Command rename တစ်ခုတည်းကို security boundary လို့မယူဆပါနှင့်။ Network, TLS, ACL နဲ့ secret controls အားလုံးလိုပါတယ်။
Redis — TLS — Redis