跳转到内容

配置与安全

配置项 作用
SUPER_REDIS_MANAGER_DATABASE_PROVIDER SQLITEPOSTGRESQLMYSQLMARIADB
SUPER_REDIS_MANAGER_DATABASE_URL SQLite 文件或远程数据库连接地址
DATABASE_URL PostgreSQL/MySQL/MariaDB 兼容连接地址
SUPER_REDIS_MANAGER_SECRET_KEY Redis 密码及敏感系统数据加密密钥

密钥必须稳定且具有足够熵。多实例部署需要使用同一个密钥;丢失密钥会使已有加密凭据无法读取。

  • 使用 Cookie 登录会话。
  • Cookie 认证的 POST 请求受 CSRF 防护。
  • 内置内存速率限制降低暴力请求风险。
  • 管理员可以撤销用户会话。
  • 生产环境必须使用 HTTPS,并限制管理入口网络范围。

系统提供内置角色、用户管理和连接级访问授权。团队成员只应看到和操作明确授予的 Redis 连接。高风险操作应结合最小权限、二次确认和审计记录。

  • Redis 密码加密保存。
  • 支持 TLS/SSL、SSH Tunnel、Sentinel 和 Cluster。
  • Cluster-over-SSH 使用 natMap 处理节点地址映射。
  • Sentinel-over-SSH 会为主节点建立隧道。
  • 连接测试结果和日志不应输出明文密码、私钥或 Token。

文件型 SQLite 部署支持加密备份与恢复。备份文件应存放在独立安全位置,定期演练恢复,并限制下载和恢复权限。