配置与安全
| 配置项 | 作用 |
|---|---|
SUPER_REDIS_MANAGER_DATABASE_PROVIDER |
SQLITE、POSTGRESQL、MYSQL 或 MARIADB |
SUPER_REDIS_MANAGER_DATABASE_URL |
SQLite 文件或远程数据库连接地址 |
DATABASE_URL |
PostgreSQL/MySQL/MariaDB 兼容连接地址 |
SUPER_REDIS_MANAGER_SECRET_KEY |
Redis 密码及敏感系统数据加密密钥 |
密钥必须稳定且具有足够熵。多实例部署需要使用同一个密钥;丢失密钥会使已有加密凭据无法读取。
- 使用 Cookie 登录会话。
- Cookie 认证的 POST 请求受 CSRF 防护。
- 内置内存速率限制降低暴力请求风险。
- 管理员可以撤销用户会话。
- 生产环境必须使用 HTTPS,并限制管理入口网络范围。
系统提供内置角色、用户管理和连接级访问授权。团队成员只应看到和操作明确授予的 Redis 连接。高风险操作应结合最小权限、二次确认和审计记录。
- Redis 密码加密保存。
- 支持 TLS/SSL、SSH Tunnel、Sentinel 和 Cluster。
- Cluster-over-SSH 使用
natMap处理节点地址映射。 - Sentinel-over-SSH 会为主节点建立隧道。
- 连接测试结果和日志不应输出明文密码、私钥或 Token。
SQLite 备份
Section titled “SQLite 备份”文件型 SQLite 部署支持加密备份与恢复。备份文件应存放在独立安全位置,定期演练恢复,并限制下载和恢复权限。