Partilhar via


Integrar o Cache Redis do Azure com o Service Connector

Você pode conectar o Cache Redis do Azure a outros serviços de nuvem usando o Service Connector. Este artigo descreve os métodos de autenticação suportados e os clientes e fornece código de exemplo. Ele também revela nomes e valores de variáveis de ambiente padrão (ou configuração do Spring Boot) que você obtém quando cria a conexão de serviço.

Serviços de computação suportados

Você pode usar o Service Connector para conectar os seguintes serviços de computação ao Cache do Azure para Redis:

  • Serviço de Aplicações do Azure
  • Azure Container Apps
  • Funções do Azure
  • Azure Kubernetes Service (AKS)
  • Azure Spring Apps

Autenticação suportada e tipos de cliente

A tabela a seguir mostra quais combinações de métodos de autenticação e clientes têm suporte para conectar seu serviço de computação ao Cache Redis do Azure usando o Service Connector. "Sim" significa que a combinação é suportada. "Não" significa que não é suportado.

Tipo de cliente Identidade gerida atribuída pelo sistema Identidade gerida atribuída pelo utilizador Segredo / cadeia de conexão Service principal (Principal de serviço)
.NET Sim Sim Sim Sim
Go No No Sim No
Java Sim Sim Sim Sim
Java - Arranque primavera No No Sim No
Node.js Sim Sim Sim Sim
Python Sim Sim Sim Sim
Nenhuma Sim Sim Sim Sim

Todos os tipos de cliente, exceto Go e Java - Spring Boot, podem usar qualquer um dos métodos de autenticação referenciados na tabela para se conectar ao Cache Redis do Azure usando o Service Connector. Os únicos métodos de autenticação suportados para Go e Java - Spring Boot são secreto/cadeia de conexão ou entidade de serviço.

Nomes de variáveis de ambiente padrão ou propriedades de aplicativo e código de exemplo

Use os seguintes nomes de variáveis de ambiente e propriedades de aplicativo para conectar serviços de computação ao seu servidor Redis. Para saber mais sobre convenções de nomenclatura, consulte o artigo Internos do Service Connector.

Identidade gerida atribuída pelo sistema

Nome da variável de ambiente padrão Description Valores de exemplo
AZURE_REDIS_HOST Ponto de extremidade Redis <RedisName>.redis.cache.windows.net

Código de exemplo

As etapas e o código a seguir mostram como usar uma identidade gerenciada atribuída ao sistema para se conectar ao Redis.

  1. Instale dependências.

    dotnet add package Microsoft.Azure.StackExchangeRedis --version 3.2.0
    
  2. Adicione a lógica de autenticação com variáveis de ambiente definidas pelo Service Connector. Para obter mais informações, consulte Extensão Microsoft.Azure.StackExchangeRedis.

    using StackExchange.Redis;
    var cacheHostName = Environment.GetEnvironmentVariable("AZURE_REDIS_HOST");
    var configurationOptions = ConfigurationOptions.Parse($"{cacheHostName}:6380");
    
    // Uncomment the following lines corresponding to the authentication type you want to use.
    // For system-assigned identity.
    // await configurationOptions.ConfigureForAzureWithTokenCredentialAsync(new DefaultAzureCredential());
    
    // For user-assigned identity.
    // var managedIdentityClientId = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTID");
    // await configurationOptions.ConfigureForAzureWithUserAssignedManagedIdentityAsync(managedIdentityClientId);
    
    // Service principal secret.
    // var clientId = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTID");
    // var tenantId = Environment.GetEnvironmentVariable("AZURE_REDIS_TENANTID");
    // var secret = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTSECRET");
    // await configurationOptions.ConfigureForAzureWithServicePrincipalAsync(clientId, tenantId, secret);
    
    
    var connectionMultiplexer = await ConnectionMultiplexer.ConnectAsync(configurationOptions);
    

Identidade gerida atribuída pelo utilizador

Nome da variável de ambiente padrão Description Valores de exemplo
AZURE_REDIS_HOST Ponto de extremidade Redis <RedisName>.redis.cache.windows.net
AZURE_REDIS_CLIENTID ID do cliente de identidade gerenciada <client-ID>

Código de exemplo

As etapas e o código a seguir mostram como usar uma identidade gerenciada atribuída pelo usuário para se conectar ao Redis.

  1. Instale dependências.

    dotnet add package Microsoft.Azure.StackExchangeRedis --version 3.2.0
    
  2. Adicione a lógica de autenticação com variáveis de ambiente definidas pelo Service Connector. Para obter mais informações, consulte Extensão Microsoft.Azure.StackExchangeRedis.

    using StackExchange.Redis;
    var cacheHostName = Environment.GetEnvironmentVariable("AZURE_REDIS_HOST");
    var configurationOptions = ConfigurationOptions.Parse($"{cacheHostName}:6380");
    
    // Uncomment the following lines corresponding to the authentication type you want to use.
    // For system-assigned identity.
    // await configurationOptions.ConfigureForAzureWithTokenCredentialAsync(new DefaultAzureCredential());
    
    // For user-assigned identity.
    // var managedIdentityClientId = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTID");
    // await configurationOptions.ConfigureForAzureWithUserAssignedManagedIdentityAsync(managedIdentityClientId);
    
    // Service principal secret.
    // var clientId = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTID");
    // var tenantId = Environment.GetEnvironmentVariable("AZURE_REDIS_TENANTID");
    // var secret = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTSECRET");
    // await configurationOptions.ConfigureForAzureWithServicePrincipalAsync(clientId, tenantId, secret);
    
    
    var connectionMultiplexer = await ConnectionMultiplexer.ConnectAsync(configurationOptions);
    

Connection string

Aviso

Recomendamos que você use o fluxo de autenticação mais seguro disponível. O fluxo de autenticação descrito aqui requer um grau muito alto de confiança no aplicativo e acarreta riscos que não estão presentes em outros fluxos. Você deve usar esse fluxo somente quando fluxos mais seguros, como identidades gerenciadas, não forem viáveis.

Nome da variável de ambiente padrão Description Valor de exemplo
AZURE_REDIS_CONNECTIONSTRING StackExchange.Redis cadeia de conexão <redis-server-name>.redis.cache.windows.net:6380,password=<redis-key>,ssl=True,defaultDatabase=0

Código de exemplo

As etapas e o código a seguir mostram como usar uma cadeia de conexão para se conectar ao Cache do Azure para Redis.

  1. Instale dependências.

    dotnet add package StackExchange.Redis --version 2.6.122
    
  2. Obtenha a cadeia de conexão da variável de ambiente adicionada pelo Service Connector.

    using StackExchange.Redis;
    var connectionString = Environment.GetEnvironmentVariable("AZURE_REDIS_CONNECTIONSTRING");
    var _redisConnection = await RedisConnection.InitializeAsync(connectionString: connectionString);
    

Service principal (Principal de serviço)

Nome da variável de ambiente padrão Description Valores de exemplo
AZURE_REDIS_HOST Ponto de extremidade Redis <RedisName>.redis.cache.windows.net
AZURE_REDIS_CLIENTID ID de Cliente do principal do serviço <client-ID>
AZURE_REDIS_CLIENTSECRET Segredo do responsável principal do serviço <client-secret>
AZURE_REDIS_TENANTID ID do locatário da entidade de serviço <tenant-id>

Código de exemplo

As etapas e o código a seguir mostram como usar uma entidade de serviço para se conectar ao Redis.

  1. Instale dependências.

    dotnet add package Microsoft.Azure.StackExchangeRedis --version 3.2.0
    
  2. Adicione a lógica de autenticação com variáveis de ambiente definidas pelo Service Connector. Para obter mais informações, consulte Extensão Microsoft.Azure.StackExchangeRedis.

    using StackExchange.Redis;
    var cacheHostName = Environment.GetEnvironmentVariable("AZURE_REDIS_HOST");
    var configurationOptions = ConfigurationOptions.Parse($"{cacheHostName}:6380");
    
    // Uncomment the following lines corresponding to the authentication type you want to use.
    // For system-assigned identity.
    // await configurationOptions.ConfigureForAzureWithTokenCredentialAsync(new DefaultAzureCredential());
    
    // For user-assigned identity.
    // var managedIdentityClientId = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTID");
    // await configurationOptions.ConfigureForAzureWithUserAssignedManagedIdentityAsync(managedIdentityClientId);
    
    // Service principal secret.
    // var clientId = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTID");
    // var tenantId = Environment.GetEnvironmentVariable("AZURE_REDIS_TENANTID");
    // var secret = Environment.GetEnvironmentVariable("AZURE_REDIS_CLIENTSECRET");
    // await configurationOptions.ConfigureForAzureWithServicePrincipalAsync(clientId, tenantId, secret);
    
    
    var connectionMultiplexer = await ConnectionMultiplexer.ConnectAsync(configurationOptions);