प्रमाणीकरण और प्राधिकरण
अपने Redis इंस्टेंस तक पहुँच नियंत्रित करने के लिए Redis पासवर्ड, ACL और उपयोगकर्ता प्रबंधन कॉन्फ़िगर कीजिए।
प्रमाणीकरण और प्राधिकरण, CoddyKit पर Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
अपने Redis को सुरक्षित क्यों करें?
Redis बहुत तेज़ है और इसमें अक्सर संवेदनशील डेटा रखा जाता है। उचित सुरक्षा के बिना, आपका डेटा अनधिकृत उपयोगकर्ताओं के सामने उजागर या उनके द्वारा बदला जा सकता है। आपके घर की तरह, आपके डेटाबेस को भी ताले चाहिए!
इस पाठ में आप सीखेंगे कि अपने Redis इंस्टेंस को सुरक्षित रखने के लिए पासवर्ड के साथ मूल प्रमाणीकरण और Access Control Lists (ACLs) के ज़रिए उन्नत प्राधिकरण कैसे सेट करें।
पासवर्ड से मूल सुरक्षा
Redis को सुरक्षित करने का सबसे सरल तरीका अपनी redis.conf फ़ाइल में requirepass निर्देश का उपयोग करना है। इससे एक वैश्विक पासवर्ड निर्धारित होता है, जिसे क्लाइंट को *किसी भी* कमांड को चलाने के लिए देना पड़ता है।
यह सभी के लिए एक ही मास्टर कुंजी रखने जैसा है।
requirepass your_strong_password_hereAUTH से लॉग इन करना
requirepass सेट हो जाने के बाद, Redis से जुड़ने वाले क्लाइंट को AUTH कमांड का उपयोग करके प्रमाणीकरण करना पड़ता है। यदि पासवर्ड गलत है, तो अधिकांश कमांड विफल हो जाएँगी।
इस तरह आप redis-cli के माध्यम से जुड़कर प्रमाणीकरण कर सकते हैं:
redis-cli
127.0.0.1:6379> AUTH your_strong_password_here
OK
127.0.0.1:6379> SET mykey "hello"
OK
127.0.0.1:6379> GET mykey
"hello"वैश्विक पासवर्ड की कमी
सेट करना आसान होने के बावजूद, requirepass की एक बड़ी सीमा है: सभी लोगों और सभी चीज़ों के लिए एक ही पासवर्ड होता है। प्रमाणीकरण किए हुए सभी क्लाइंट को सभी कमांड और डेटा तक पूरा access मिलता है।
- उपयोगकर्ता के लिए अलग-अलग खाते नहीं होते।
- सूक्ष्म स्तर की अनुमतियाँ नहीं होतीं (जैसे, कुछ उपयोगकर्ताओं के लिए केवल पढ़ने की अनुमति)।
- जटिल अनुप्रयोगों में प्रबंधन कठिन होता है।
यहीं Redis की Access Control Lists (ACLs) उपयोगी साबित होती हैं!
ACLs के साथ सूक्ष्म access नियंत्रण
Redis ACLs (Access Control Lists) आपको कई उपयोगकर्ता परिभाषित करने देती हैं। प्रत्येक उपयोगकर्ता का अपना पासवर्ड और अनुमतियों का एक विशेष समूह हो सकता है। इससे यह नियंत्रित करना बहुत आसान हो जाता है कि कौन क्या कर सकता है।
आप इन बातों को नियंत्रित कर सकते हैं:
- उपयोगकर्ता कौन-से कमांड चला सकता है।
- उपयोगकर्ता किन कुंजियों तक पहुँच सकता है।
यह आपके घर के अलग-अलग कमरों के लिए अलग-अलग चाबियाँ रखने जैसा है।
उपयोगकर्ता बनाना और सेट करना
आप ACLs का प्रबंधन सीधे Redis कमांड के माध्यम से, redis-cli में या प्रोग्राम के ज़रिए कर सकते हैं। उपयोगकर्ताओं और उनके गुणों को परिभाषित करने के लिए ACL SETUSER कमांड मुख्य भूमिका निभाता है।
आइए, पासवर्ड के साथ app_user नाम का नया उपयोगकर्ता बनाएँ। पासवर्ड से पहले लगा > यह दर्शाता है कि इसके बाद पासवर्ड दिया गया है।
ACL SETUSER app_user ON >some_secret_password
ACL SETUSER another_user ON >another_secret_pass_123
ACL LIST
user default on #... (default user)
user app_user on #... (our new user)कमांड नियंत्रित करना
ACLs की मदद से आप ठीक-ठीक निर्दिष्ट कर सकते हैं कि कोई उपयोगकर्ता कौन-से कमांड चला सकता है। अनुमतियाँ अक्सर श्रेणियों (जैसे @all, @read, @write) या किसी विशेष कमांड के नाम के आधार पर दी जाती हैं।
+@read: पढ़ने से जुड़े सभी कमांड की अनुमति देता है।-@admin: सभी प्रशासनिक कमांड की अनुमति वापस लेता है।+SET: केवल SET कमांड की अनुमति देता है।
यहाँ हमारे app_user का एक उदाहरण है, जिसमें पढ़ने और लिखने की अनुमति दी गई है, लेकिन प्रशासनिक कमांड अस्वीकार किए गए हैं:
ACL SETUSER app_user +@read +@write -@admin
ACL SETUSER metrics_user ON >metrics_pass +INFO +MONITOR
ACL CAT @admin
# ... lists admin commandsकुंजी-स्तर का access
कमांड के अलावा, ACLs आपको विशिष्ट कुंजियों या कुंजी-पैटर्न तक access सीमित करने देती हैं। बहु-किरायेदार अनुप्रयोगों या माइक्रोसर्विस के लिए यह बेहद उपयोगी है।
~mykey: केवल 'mykey' कुंजी तक access।~data:*: 'data:' से शुरू होने वाली किसी भी कुंजी तक access।~*: सभी कुंजियों तक access (सावधानी से उपयोग करें!)।
आइए, app_user को केवल user_data: से शुरू होने वाली कुंजियों तक सीमित करें:
ACL SETUSER app_user ON >some_secret_password +@read +@write ~user_data:*
ACL SETUSER readonly_user ON >read_only_pass +@read ~cache:*सुरक्षित ACL आदतें
ACLs के साथ अधिकतम सुरक्षा पाने के लिए इन सर्वोत्तम तरीकों का पालन करें:
- न्यूनतम आवश्यक privilege का सिद्धांत: केवल आवश्यक अनुमतियाँ दें। यदि सख्त आवश्यकता न हो, तो
+@allदेने से बचें। - मज़बूत पासवर्ड: प्रत्येक उपयोगकर्ता के लिए अलग और जटिल पासवर्ड इस्तेमाल करें। उन्हें नियमित रूप से बदलते रहें।
- डिफ़ॉल्ट उपयोगकर्ता को अक्षम करें: यदि
defaultउपयोगकर्ता का इस्तेमाल नहीं होता है, तो उसे अक्षम करें या उसके लिए मज़बूत पासवर्ड और न्यूनतम अनुमतियाँ निर्धारित करें। - नियमित जाँच करें:
ACL LISTका उपयोग करके समय-समय पर अपने ACL कॉन्फ़िगरेशन की समीक्षा करें।
अपने ACL ज्ञान की जाँच करें
मान लीजिए कि आपके पास एक Redis इंस्टेंस है और आप चाहते हैं कि report_viewer नाम का उपयोगकर्ता:
- केवल डेटा पढ़े।
- केवल
reports:से शुरू होने वाली कुंजियों तक पहुँच सके। - उसका पासवर्ड
ViewerPass!हो।
निम्नलिखित में से कौन-से कमांड इस उपयोगकर्ता को सही तरीके से कॉन्फ़िगर करेंगे?
पुनरावलोकन: अपने Redis को सुरक्षित करें
बहुत अच्छा! आपने सीखा कि अपने Redis इंस्टेंस को कैसे सुरक्षित करना है:
requirepass: सरल, वैश्विक पासवर्ड सुरक्षा प्रदान करता है।AUTH: क्लाइंट द्वारा प्रमाणीकरण के लिए इस्तेमाल किया जाने वाला कमांड।- ACLs: उपयोगकर्ताओं, कमांड और विशिष्ट कुंजियों पर उन्नत, सूक्ष्म नियंत्रण प्रदान करती हैं।
ACL SETUSER: उपयोगकर्ता बनाने या उनमें बदलाव करने और उनकी अनुमतियाँ निर्धारित करने का मुख्य कमांड।- सर्वोत्तम तरीके: हमेशा न्यूनतम आवश्यक privilege के सिद्धांत का पालन करें, मज़बूत पासवर्ड इस्तेमाल करें और अपने कॉन्फ़िगरेशन की जाँच करें।
अपने डेटा की सुरक्षा करना बहुत महत्वपूर्ण है और Redis इसके लिए शक्तिशाली उपकरण प्रदान करता है!
एआई शिक्षक के साथ Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “प्रमाणीकरण और प्राधिकरण” पाठ निःशुल्क है?
हाँ — Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “प्रमाणीकरण और प्राधिकरण” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“प्रमाणीकरण और प्राधिकरण” में मैं क्या सीखूँगा?
अपने Redis इंस्टेंस तक पहुँच नियंत्रित करने के लिए Redis पासवर्ड, ACL और उपयोगकर्ता प्रबंधन कॉन्फ़िगर कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“प्रमाणीकरण और प्राधिकरण” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Redis कैशिंग और संदेश-विनिमय (Pub/Sub, Streams) पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- प्रमाणीकरण और प्राधिकरण
- Redis के लिए नेटवर्क सुरक्षा
- संचालन की सर्वोत्तम प्रक्रियाएँ
- TLS से transit में encryption