Anslut till en nyckelvärdeslagring
Visa en nyckelvärdeslagrings värd och anslutnings-URI, lämna dem till en arbetslast via ett valv, öppna cachen för klienter utanför klustret och byt dess lösenord.
Kräver: valkey/readSecrets, valkey/writeSecrets
Anslutningsuppgifterna innehåller cachens lösenord, så för att visa dem krävs valkey/readSecrets —
även för en cache utan lösenord. Rollerna Owner, Contributor och Databases Operator har den. Varje gång
de visas registreras i cachens aktivitetslogg.
Hämta anslutningsuppgifterna
På cachens Översikt, under Anslutning, välj Visa anslutningsinfo. Den visar:
Värd —
<store>.<namespace>.svc.cluster.local:6379, cachens namn och port i klustret;<namespace>är resursgruppens namnrymd i klustret. En arbetslast i samma resursgrupp kan också använda enbart cachens namn.URI — samma sak med lösenordet, klar för en klient som tar en URI:
valkey://:<password>@<store>.<namespace>.svc.cluster.local:6379Lösenordet står där användarnamn och lösenord brukar stå, med tomt användarnamn, och är URL-kodat. En cache utan lösenord har
valkey://<store>.<namespace>.svc.cluster.local:6379.
Det finns inget CLI-kommando för anslutningsuppgifterna; anropa API-rutten i stället, som också returnerar värd, port och lösenord var för sig utöver URI:n:
stsh api GET /boundaries/<boundary-id>/resourcegroups/<resource-group>/resources/valkeys/my-cache/connectioninfoAnvänd den i en arbetslast
Plattformen lämnar inte själv över anslutningsuppgifterna till dina arbetslaster. Lägg URI:n, eller lösenordet, i ett valv och referera till det från arbetslasten:
- Lägg till den som en hemlighet i ett valv — se Lägg till en hemlighet.
- Referera till hemligheten från arbetslasten: för en app eller en funktion, se Lägg till en hemlighetsreferens, för en containerinstans, se Containerinstanser.
Bara arbetslaster i cachens boundary kan nå den. Skriv klienten så att den räknar med en tom cache och en bruten anslutning efter att cachen startat om — se En cache, inte en databas.
Anslut utanför klustret
- På cachens flik Konfiguration, öppna Nätverk & säkerhet, slå på Extern åtkomst och spara. Plattformen tillhandahåller en lastbalanserare på port 6379.
- Ange Tillåtna CIDR-intervall, åtskilda med kommatecken —
10.0.0.0/16, 192.168.1.0/24— för att bara släppa in de nätverken. De gäller bara extern åtkomst; inom klustret avgör boundaryns nätverksregler.
Varning
Tre saker att känna till innan du slår på den:
- Portalen och API:t visar inte lastbalanserarens adress i dag: anslutningsuppgifterna anger alltid värden i klustret.
- Trafiken är inte krypterad. Lösenordet och varje nyckel och värde går över nätverket i klartext.
- Att slå av Extern åtkomst igen tar inte bort lastbalanseraren; cachen förblir nåbar utifrån.
Byt lösenordet
Portalen har ingen åtgärd för det; API:t har det. Lösenordsbytet kräver valkey/writeSecrets, som
rollerna Owner, Contributor och Databases Operator har:
stsh api POST /boundaries/<boundary-id>/resourcegroups/<resource-group>/resources/valkeys/my-cache/password/rotateSvaret innehåller det nya lösenordet, 32 bokstäver och siffror. Servern läser sitt lösenord bara när den startar, och omstarten som lösenordsbytet begär genomförs inte av sig själv — se Stoppa, starta och starta om.
Se upp
Tills servern startar om fortsätter det gamla lösenordet att fungera och det nya nekas. Stoppa och starta cachen direkt efter lösenordsbytet; det tömmer cachen.
Uppdatera sedan hemligheten i valvet och starta om arbetslasterna som läser den — se När ett värde ändras. En cache med Kräv lösenord avslaget har inget lösenord att byta, och plattformen nekar.