🚀 一、ACL:安全管控的里程碑
1. ACL的核心能力
- 多用户分级管控:
- 创建独立用户并分配密码(如
ACL SETUSER admin >mypass +@admin
)[citation:2]。 - 限制命令权限(如禁用
FLUSHDB
:-flushdb
)和键访问范围(如仅允许user:*
键)[citation:1][citation:3]。
- 创建独立用户并分配密码(如
- 角色化授权:
通过命令类别(@read
/@write
)批量授权,例如只读用户:+@read -@dangerous
[citation:2]。
2. 生产实践场景
- 最小权限原则:
# 运维用户:仅监控命令 ACL SETUSER ops on >ops-pass +@slow +@connect