Hoppa till innehållet
Stackship-dokumentation English

ValkeyAnvändareMaskinöversatt

Anslut till en nyckelvärdeslagring

Visa en nyckelvärdeslagrings värd och anslutnings-URI, lämna dem till en arbetslast via ett valv, öppna cachen för klienter utanför klustret och byt dess lösenord.

Kräver: valkey/readSecrets, valkey/writeSecrets

Anslutningsuppgifterna innehåller cachens lösenord, så för att visa dem krävs valkey/readSecrets — även för en cache utan lösenord. Rollerna Owner, Contributor och Databases Operator har den. Varje gång de visas registreras i cachens aktivitetslogg.

Hämta anslutningsuppgifterna

På cachens Översikt, under Anslutning, välj Visa anslutningsinfo. Den visar:

  • Värd — <store>.<namespace>.svc.cluster.local:6379, cachens namn och port i klustret; <namespace> är resursgruppens namnrymd i klustret. En arbetslast i samma resursgrupp kan också använda enbart cachens namn.

  • URI — samma sak med lösenordet, klar för en klient som tar en URI:

    text
    valkey://:<password>@<store>.<namespace>.svc.cluster.local:6379

    Lösenordet står där användarnamn och lösenord brukar stå, med tomt användarnamn, och är URL-kodat. En cache utan lösenord har valkey://<store>.<namespace>.svc.cluster.local:6379.

Det finns inget CLI-kommando för anslutningsuppgifterna; anropa API-rutten i stället, som också returnerar värd, port och lösenord var för sig utöver URI:n:

bash
stsh api GET /boundaries/<boundary-id>/resourcegroups/<resource-group>/resources/valkeys/my-cache/connectioninfo

Använd den i en arbetslast

Plattformen lämnar inte själv över anslutningsuppgifterna till dina arbetslaster. Lägg URI:n, eller lösenordet, i ett valv och referera till det från arbetslasten:

  1. Lägg till den som en hemlighet i ett valv — se Lägg till en hemlighet.
  2. Referera till hemligheten från arbetslasten: för en app eller en funktion, se Lägg till en hemlighetsreferens, för en containerinstans, se Containerinstanser.

Bara arbetslaster i cachens boundary kan nå den. Skriv klienten så att den räknar med en tom cache och en bruten anslutning efter att cachen startat om — se En cache, inte en databas.

Anslut utanför klustret

  1. På cachens flik Konfiguration, öppna Nätverk & säkerhet, slå på Extern åtkomst och spara. Plattformen tillhandahåller en lastbalanserare på port 6379.
  2. Ange Tillåtna CIDR-intervall, åtskilda med kommatecken — 10.0.0.0/16, 192.168.1.0/24 — för att bara släppa in de nätverken. De gäller bara extern åtkomst; inom klustret avgör boundaryns nätverksregler.

Varning

Tre saker att känna till innan du slår på den:

  • Portalen och API:t visar inte lastbalanserarens adress i dag: anslutningsuppgifterna anger alltid värden i klustret.
  • Trafiken är inte krypterad. Lösenordet och varje nyckel och värde går över nätverket i klartext.
  • Att slå av Extern åtkomst igen tar inte bort lastbalanseraren; cachen förblir nåbar utifrån.

Byt lösenordet

Portalen har ingen åtgärd för det; API:t har det. Lösenordsbytet kräver valkey/writeSecrets, som rollerna Owner, Contributor och Databases Operator har:

bash
stsh api POST /boundaries/<boundary-id>/resourcegroups/<resource-group>/resources/valkeys/my-cache/password/rotate

Svaret innehåller det nya lösenordet, 32 bokstäver och siffror. Servern läser sitt lösenord bara när den startar, och omstarten som lösenordsbytet begär genomförs inte av sig själv — se Stoppa, starta och starta om.

Se upp

Tills servern startar om fortsätter det gamla lösenordet att fungera och det nya nekas. Stoppa och starta cachen direkt efter lösenordsbytet; det tömmer cachen.

Uppdatera sedan hemligheten i valvet och starta om arbetslasterna som läser den — se När ett värde ändras. En cache med Kräv lösenord avslaget har inget lösenord att byta, och plattformen nekar.