Redis-caching og meddelelser (Pub/Sub, Streams) · Lektion

Netværkssikkerhed for Redis

Implementér firewalls, TLS/SSL-kryptering og sikre netværkskonfigurationer for at beskytte Redis mod eksterne trusler.

Lektion 2 af 411 trin

Netværkssikkerhed for Redis er en gratis Redis-caching og meddelelser (Pub/Sub, Streams)-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Redis-caching og meddelelser (Pub/Sub, Streams), og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Redis-caching og meddelelser (Pub/Sub, Streams)-kurset indeholder 4 lektioner i alt.

Beskyt Redis på netværket

Velkommen! Redis er superhurtig, men som standard er den designet til hastighed, ikke maksimal sikkerhed. Denne lektion fokuserer på at beskytte din Redis-instans mod netværkstrusler.

Vi gennemgår, hvordan du bruger firewalls, binder Redis til bestemte netværksgrænseflader og aktiverer kryptering (TLS/SSL) for at holde dine data sikre.

Den første forsvarslinje: Firewalls

En firewall fungerer som portvagt for din servers netværkstrafik. Den styrer, hvilke forbindelser der tillades ind og ud, baseret på regler, du definerer.

  • Blokér uønsket adgang: Forhindr uautoriserede brugere eller applikationer i overhovedet at nå din Redis-port.
  • Princippet om mindst mulige privilegier: Tillad kun trafik fra kendte og betroede kilder.

Konfigurér altid en firewall til din Redis-server.

Firewall-eksempel: UFW på Linux

Hvis du bruger en Linux-server, gør værktøjer som ufw (Uncomplicated Firewall) konfigurationen nem. Sådan tillader du kun forbindelser fra en bestemt IP-adresse (192.168.1.100) til Redis' standardport (6379):

sudo ufw allow from 192.168.1.100 to any port 6379
sudo ufw enable
sudo ufw status

Binding af Redis til bestemte grænseflader

Som standard lytter Redis muligvis efter forbindelser på alle tilgængelige netværksgrænseflader (0.0.0.0). Det betyder, at den er tilgængelig fra alle netværkssegmenter, som din server er forbundet til.

For at øge sikkerheden bør du binde Redis til en bestemt IP-adresse, som regel adressen på dit private netværk eller localhost, så ekstern adgang forhindres.

Konfiguration af Redis' bind-adresse

Du kan ændre Redis' bind-adresse i dens konfigurationsfil, typisk redis.conf. Find direktivet bind, og angiv den ønskede IP-adresse. Hvis Redis kun skal være tilgængelig fra den samme server, skal du bruge 127.0.0.1 (localhost).

# Original (might be commented or 0.0.0.0)
# bind 127.0.0.1 -::1

# To bind to localhost only:
bind 127.0.0.1

# To bind to a specific private IP:
# bind 192.168.1.50

Kryptering af trafik med TLS/SSL

Mens firewalls og IP-binding begrænser, hvem der kan oprette forbindelse, krypterer TLS/SSL (Transport Layer Security / Secure Sockets Layer) det, der sendes over netværket.

Det forhindrer aflytning og manipulation af data, hvilket er afgørende for følsomme oplysninger. Redis understøtter TLS fra og med version 6.

Aktivering af TLS i Redis

For at aktivere TLS skal du bruge nogle få ting:

  • Et gyldigt SSL/TLS-certifikat (.crt- eller .pem-fil)
  • En privat nøgle (.key-fil)
  • Eventuelt en Certificate Authority-fil (CA-fil), hvis dit certifikat ikke er selvsigneret eller kommer fra en velkendt CA.

Disse filer konfigureres i redis.conf.

Uddrag af TLS-konfiguration

Sådan kan du konfigurere TLS i din redis.conf. Sørg for at erstatte pladsholderstierne med de faktiske placeringer af dine certifikat- og nøglefiler.

port 0
tls-port 6379

tls-cert-file /etc/redis/tls/redis.crt
tls-key-file /etc/redis/tls/redis.key
tls-ca-cert-file /etc/redis/tls/ca.crt

tls-auth-clients yes

Netværkssegmentering til Redis

Ud over indstillinger på den enkelte server bør du overveje netværkssegmentering. Det betyder, at du placerer din Redis-instans i et dedikeret, isoleret netværkssegment (f.eks. et privat undernet eller et VLAN).

  • Kun applikationsservere, der har brug for at kommunikere med Redis, bør have adgang til dette segment.
  • Det tilføjer endnu et isoleringslag, så det bliver sværere for angribere at nå Redis, selv hvis de kompromitterer andre dele af din infrastruktur.

Hurtigt tjek af netværkssikkerhed

Hvilken af følgende Redis-konfigurationsændringer hjælper med at forhindre uautoriserede eksterne servere i at oprette forbindelse til Redis, hvis der allerede er en firewall på plads?

Opsummering: Beskyt Redis' netværk

Godt gået! Du har lært, hvordan du hærder din Redis-instans mod netværkstrusler.

  • Firewalls er afgørende for at styre indgående og udgående trafik.
  • Binding af Redis til bestemte IP-adresser (som 127.0.0.1) begrænser, hvor den lytter.
  • TLS/SSL krypterer data under overførsel og beskytter mod aflytning.
  • Netværkssegmentering giver et ekstra isoleringslag.

Brug altid en kombination af disse strategier for at opnå robust Redis-sikkerhed!

Gratis at komme i gang

Lær Redis-caching og meddelelser (Pub/Sub, Streams) med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Netværkssikkerhed for Redis” gratis?

Ja — alle 3 lektioner i læringssporet Redis-caching og meddelelser (Pub/Sub, Streams), inklusive “Netværkssikkerhed for Redis”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Redis-caching og meddelelser (Pub/Sub, Streams)-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Netværkssikkerhed for Redis”?

Implementér firewalls, TLS/SSL-kryptering og sikre netværkskonfigurationer for at beskytte Redis mod eksterne trusler. Du øver dig i Redis-caching og meddelelser (Pub/Sub, Streams) med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Redis-caching og meddelelser (Pub/Sub, Streams)?

Der kræves ingen tidligere erfaring. Redis-caching og meddelelser (Pub/Sub, Streams) på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Netværkssikkerhed for Redis”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Redis-caching og meddelelser (Pub/Sub, Streams)-lektion?

Ja. Alle Redis-caching og meddelelser (Pub/Sub, Streams)-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Godkendelse og autorisation
  2. Netværkssikkerhed for Redis
  3. Bedste praksis for drift
  4. Kryptering under transport med TLS
← Tilbage til Redis-caching og meddelelser (Pub/Sub, Streams)