Redis 6.0集群如何开启ACL_配置用户权限实现集群节点间的安全隔离

冬杰同学_4561

冬杰同学_4561

2026-06-21

859人浏览

原创

redis 6.0集群acl需在每个节点单独配置并同步,因acl不全局同步,各节点独立维护acl.conf和内存规则;必须统一aclfile路径、显式授权@cluster等权限,并禁用requirepass以避免认证冲突。

redis 6.0集群如何开启acl_配置用户权限实现集群节点间的安全隔离

Redis 6.0 集群必须在每个节点单独配置 ACL,不能只配一个节点

ACL 在 Redis 集群中不是全局同步的,每个节点维护自己的 acl.conf 和内存 ACL 规则。你改了 master 节点的用户权限,其他 slave 或其他分片节点完全不受影响——它们照样用默认 default 用户无密码访问,甚至可能被用来绕过你的权限控制。

常见错误现象:ACL LOAD 后只有当前节点生效;集群客户端连上不同节点时权限不一致;某节点报 NOAUTH Authentication required,另一节点却直接放行。

  • 所有节点(包括 master 和 slave)都必须部署相同的 acl.conf 文件,并执行 ACL LOAD
  • 配置文件路径需统一,例如都放在 /etc/redis/acl.conf,并在各节点的 redis.conf 中显式指定:aclfile /etc/redis/acl.conf
  • 重启节点或执行 ACL LOAD 后,用 ACL LIST 登录该节点验证是否生效,别只查一个

用 ACL SETUSER 创建带集群命令权限的自定义用户

集群模式下,普通用户默认无法执行 CLUSTER NODES、CLUSTER SLOTS 等管理命令,甚至连 KEYS * 这类高危命令也得显式授权。不加 ~* 和 @admin,用户连集群拓扑都拉不到,客户端 SDK(如 Jedis、redis-py)会直接初始化失败。

使用场景:给监控脚本开只读权限,给运维工具开有限管理权,给业务应用限制到指定 key 前缀。

  • 必须显式添加 on、~*(key pattern)、@cluster(集群命令)三要素,例如:ACL SETUSER monitor on >mypass ~* @read @cluster
  • 如果要允许 CLUSTER INFO 或 CLUSTER KEYSLOT,@cluster 就够了;但 CLUSTER FAILOVER 属于 @admin,不能随便开
  • ~myapp:* 可以限制 key 范围,但注意:集群中 key slot 计算依赖完整 key 名,前缀匹配不阻止跨 slot 访问,ACL 不替代分片逻辑

redis-cli --cluster 工具不支持 ACL 认证,迁移/扩容时容易卡住

Redis 官方集群管理工具 redis-cli --cluster(比如 reshard、rebalance)底层走的是无认证直连,默认用 default 用户。如果你已禁用 default 用户(ACL SETUSER default off),这些命令会直接报错:(error) NOAUTH Authentication required,整个流程中断。

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载

性能与兼容性影响:这不是 bug,是设计使然——--cluster 没有提供 -a 或 --user 参数传 ACL 凭据,6.0.x 全系列均如此。

  • 临时方案:迁移前用 ACL SETUSER default on nopass ~* @all 开通 default 用户最小必要权限,操作完再关掉
  • 长期方案:改用支持 ACL 的第三方工具(如 redis-trib.rb 的现代替代品),或封装脚本,在每个节点上用 redis-cli -u redis://user:pass@host:port 手动调用 CLUSTER 子命令
  • 切勿在生产环境长期保留 default on nopass,这是最大安全漏洞口

从 Redis 5 升级到 6.0 集群后,老客户端连不上?检查 requirepass 和 ACL 冲突

Redis 6.0 启用 ACL 后,requirepass 配置项会被忽略——它只对 default 用户起作用,而 ACL 一旦启用,default 用户就变成可配置实体。如果你保留了 requirepass foobar 又没在 ACL 里给 default 设密码,客户端用 -a foobar 就会认证失败,报 WRONGPASS invalid username-password。

容易踩的坑:升级后没删 requirepass,以为“密码还在”,结果 ACL 规则没跟上,导致大面积连接超时。

  • 升级后第一件事:注释掉所有节点 redis.conf 中的 requirepass 行
  • 确保 default 用户至少设了密码且开启:ACL SETUSER default on >newpass ~* @all
  • 旧客户端若硬编码了 -a,需同步改成 -u redis://default:newpass@host:port 格式,否则仍走老认证路径失败

ACL 规则本身不跨节点同步,也不自动继承旧配置,每一步都得人工核对——少一个节点、漏一条 @cluster、多一个空格,集群就可能半瘫。

相关专题

更多
常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4349

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3855

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

7052

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

623

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

756

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6762

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1160

6

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1036

6

redis主要作用有哪些
redis主要作用有哪些

redis 的主要作用包括:1. 缓存数据,提高访问速度;2. 充当消息队列,实现消息传递;3. 存储各种数据类型,如字符串、散列和集合;4. 管理会话信息,确保可靠性和可用性;5. 限制请求速率,防止服务器超载等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

5978

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习