Пользователь
Пользователь — это внутренняя учетная запись Valkey для аутентификации в кластере. Пользователи кластера могут работать с данными: выполнять команды и обращаться к ключам и Pub/Sub-каналам. Управление кластером регулируется IAM-ролями.
Первый пользователь кластера создается вместе с кластером. Это системный пользователь default. Он обладает полными правами: может выполнять любые команды и обращаться к любым ключам и Pub/Sub-каналам. Удалить системного пользователя или изменить его права невозможно.
Каждому пользователю кроме системного можно включить или отключить доступ к кластеру. Если доступ отключен, пользователь не сможет пройти аутентификацию и подключиться к кластеру.
Создавать пользователей и управлять ими можно через веб-консоль, через API или с помощью консольной утилиты MWS CLI. Управление пользователями с использованием команд Valkey недоступно.
Строка доступа
Заголовок раздела «Строка доступа»Права каждого нового пользователя определяются уникальным набором правил ACL (Access Control List) в строке доступа. Правила ACL регулируют:
- какие команды пользователь может выполнять;
- к каким ключам есть доступ у пользователя;
- к каким Pub/Sub-каналам есть доступ у пользователя.
Правила строятся из префиксов и шаблонов:
Ключи задаются с префиксом
~и поддерживают шаблоны (glob patterns).Например, правило
~app:*разрешает доступ ко всем ключам, начинающимся сapp:.Pub/Sub-каналы задаются с префиксом
&.Например,
¬ifications:*.Команды задаются с префиксами
+(разрешить) или-(запретить).Например, правило
+getразрешает выполнять командуget.Команды сгруппированы в категории. Категории команд задаются с префиксами
+@(разрешить) или-@(запретить).Например, правило
-@dangerousзапрещает выполнять все команды категорииdangerous.
Правила применяются последовательно и могут уточнять друг друга. Вы можете разрешить всю категорию команд, но точечно запретить конкретную команду внутри категории. Например, правило +@read -keys разрешает выполнять все команды категории read кроме команды keys.
Категории команд
Заголовок раздела «Категории команд»Доступны следующие категории команд Valkey:
| Категория | Описание |
|---|---|
admin | Административные команды |
bitmap | Команды для работы с битовыми картами |
blocking | Команды, блокирующие соединение до разблокировки другой командой |
connection | Команды, влияющие на текущее или другие соединения |
dangerous | Потенциально опасные команды, требующие осторожности |
geo | Команды для работы с геопространственными индексами |
hash | Команды для работы с хешами |
hyperloglog | Команды для работы с HyperLogLog |
fast | Быстрые команды O(1). Время выполнения может зависеть от количества переданных аргументов, но не от количества элементов в ключе |
keyspace | Команды для работы с ключами, базами данных или их метаданными независимо от типа данных. Команды, изменяющие пространство ключей, также относятся к категории write. Команды, только читающие пространство ключей, также относятся к категории read |
list | Команды для работы со списками |
pubsub | Команды Pub/Sub |
read | Команды чтения из ключей (значений или метаданных). Команды, не взаимодействующие с ключами, не относятся ни к категории read, ни к категории write |
scripting | Команды для работы со скриптами |
set | Команды для работы с множествами |
sortedset | Команды для работы с сортированными множествами |
slow | Все команды, не относящиеся к категории fast |
stream | Команды для работы с потоками |
string | Команды для работы со строками |
transaction | Команды транзакций |
write | Команды записи в ключи (значения или метаданные) |
Доступные команды
Заголовок раздела «Доступные команды»С полным списком команд Valkey вы можете ознакомиться в официальной документации Valkey. В Managed Valkey некоторые команды Valkey недоступны.
Особенности и ограничения
Заголовок раздела «Особенности и ограничения»- На ресурс распространяются квоты и лимиты.
- После удаления восстановить пользователя невозможно.