Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается, как использовать Azure Spring Cloud и Spring Data Redis вместе и предоставлять различные типы учетных данных для проверки подлинности в кэше Azure для Redis.
кэш Azure для Redis предоставляет хранилище данных в памяти на основе программного обеспечения Redis. Redis значительно повышает производительность и масштабируемость приложения, использующего внутренние хранилища данных.
Поддерживаемые версии Redis
Сведения о поддерживаемых версиях см. в Текущие версии.
Основные функции
Подключение без пароля
Подключение без пароля использует проверку подлинности Microsoft Entra для подключения к службам Azure без хранения учетных данных в приложении, его файлах конфигурации или переменных среды. Проверка подлинности Microsoft Entra — это механизм подключения к кэшу Azure для Redis с помощью удостоверений, определенных в идентификаторе Microsoft Entra. С помощью аутентификации Microsoft Entra можно управлять удостоверениями кэша и другими службами Microsoft в одном месте, что упрощает управление разрешениями.
Принцип работы
Spring Cloud Azure сначала создает один из следующих типов учетных данных в зависимости от конфигурации проверки подлинности приложения:
ClientSecretCredentialClientCertificateCredentialUsernamePasswordCredentialManagedIdentityCredential
Если ни один из этих типов учетных данных не найден, для получения учетных данных из свойств приложения, переменных среды, управляемой идентификации или IDE используется цепочка учетных данных через DefaultTokenCredential. Дополнительные сведения см. в разделе Аутентификация Spring Cloud Azure.
Конфигурация
Настраиваемые свойства при поддержке Redis:
| Свойство | Описание | Значение по умолчанию | Обязательно |
|---|---|---|---|
spring.cloud.azure.redis.enabled |
Включен ли кэш Azure для Redis. | истина | Нет |
spring.cloud.azure.redis.name |
Имя экземпляра кэша Azure для Redis. | Да | |
spring.cloud.azure.redis.resource.resource-group |
Группа ресурсов кэша Azure для Redis. | Да | |
spring.cloud.azure.profile.subscription-id |
Идентификатор подписки. | Да | |
spring.data.redis.azure.passwordless-enabled |
Следует ли включить вход без пароля для Кэш Azure для Redis. | ложь | Нет |
Базовое использование
В следующих разделах показаны классические сценарии использования приложений Spring Boot.
Подключиться к Кэш Azure для Redis без пароля
Добавьте в проект следующую зависимость. Эта конфигурация автоматически добавляет зависимость
spring-boot-starterв проект как транзитивную зависимость.<dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-data-redis</artifactId> </dependency> <dependency> <groupId>com.azure.spring</groupId> <artifactId>spring-cloud-azure-starter-data-redis-lettuce</artifactId> </dependency>Заметка
Не забудьте добавить
spring-cloud-azure-dependenciesBOM вместе с этой зависимостью. Дополнительные сведения см. в разделе Начало работы руководства разработчика Spring Cloud Azure.Настройте следующие свойства в файле application.yml:
spring: data: redis: host: ${AZURE_CACHE_REDIS_HOST} username: ${AZURE_CACHE_REDIS_USERNAME} port: 6380 ssl: enabled: true azure: passwordless-enabled: trueВажно
Подключение без пароля использует проверку подлинности Microsoft Entra. Чтобы использовать проверку подлинности Microsoft Entra, необходимо включить проверку подлинности Microsoft Entra и выбрать
user(managed identity/service principal), чтобы назначитьData Owner Access Policy.Дополнительные сведения, а также значение для
username, см. в разделе Включение проверки подлинности Microsoft Entra ID для вашего кэша статьи Использование Microsoft Entra ID для проверки подлинности кэша.
Подключиться к Кэш Azure для Redis с помощью управляемого удостоверения
Чтобы использовать управляемую идентификацию, необходимо включить управляемую идентификацию для вашей службы и включить проверку подлинности Microsoft Entra для вашего кэша.
Затем добавьте следующие свойства в файл application.yml:
spring: cloud: azure: credential: managed-identity-enabled: trueВажно
redis.usernameдолжен быть заменен на идентификатор объекта (субъекта) управляемого удостоверения.Если вы используете управляемое удостоверение, назначаемое пользователем, необходимо также добавить свойство
spring.cloud.azure.credential.client-idс идентификатором клиента управляемого удостоверения, назначаемого пользователем.
Подключение к кэшу Azure для Redis с помощью Azure Resource Manager
Чтобы подключиться к кэшу Azure для Redis, выполните следующие действия.
Добавьте в проект следующую зависимость. Эта конфигурация автоматически добавляет зависимость
spring-boot-starterв проект как транзитивную зависимость.<dependency> <groupId>com.azure.spring</groupId> <artifactId>spring-cloud-azure-starter-data-redis-lettuce</artifactId> </dependency> <dependency> <groupId>com.azure.spring</groupId> <artifactId>spring-cloud-azure-resourcemanager</artifactId> </dependency> <dependency> <groupId>com.azure.spring</groupId> <artifactId>spring-boot-starter-data-redis</artifactId> </dependency>Заметка
Не забудьте добавить
spring-cloud-azure-dependenciesBOM вместе с этой зависимостью. Дополнительные сведения см. в разделе Начало работы в руководстве разработчика Spring Cloud Azure.
Настройте следующие свойства в файле application.yml:
spring: cloud: azure: profile: subscription-id: ${AZURE_SUBSCRIPTION_ID} redis: name: ${AZURE_CACHE_REDIS_NAME} resource: resource-group: ${AZURE_RESOURCE_GROUP}
Образцы
См. репозиторий azure-spring-boot-samples на сайте GitHub.