Google Cloud在2026年9月18日宣布,Memorystore for Valkey的基础令牌认证正式商用。新旧实例都可以启用该模式,客户端通过Valkey标准AUTH命令提交令牌,或提交用户名与令牌完成身份验证。
这项能力适合从Memorystore for Redis或自建Valkey迁移、并且已有令牌认证客户端的场景。它提供简单认证和多用户认证,但实例一旦启用就不能关闭或改成其他认证模式,变更前必须完成客户端兼容测试。

简单认证与多用户模式分别怎么工作
简单认证使用平台自动创建的default用户,客户端执行AUTH并提交令牌。多用户模式则为每个本地用户配置独立身份,客户端通过用户名和令牌登录,便于按应用拆分凭据并单独撤销。
每个实例最多可以管理1000个本地用户,default用户不能删除。基础令牌认证增加了连接门槛,但默认用户保留原有高权限,不能把共享默认令牌当成细粒度授权。
现有实例启用后新连接立即需要认证
为运行中的实例打开令牌认证时,已有连接不会立即中断,但之后建立的新连接必须提供有效身份。尚未更新的应用、健康检查、后台任务或连接池在重新连接时可能失败,从而形成延迟暴露的故障。
启用前必须盘点所有客户端,而不只是主应用。应先确认驱动支持AUTH命令,把凭据下发到每个连接来源,并通过滚动重连验证新旧连接切换。
认证模式启用后不能关闭或切换
官方文档明确说明,基础令牌认证启用后不能停用,也不能改为另一种认证模式。创建实例时选择令牌认证,同样会自动生成默认用户和初始令牌。
这是一项不可逆的实例级配置,不适合直接在生产环境试用。需要先在隔离实例验证客户端、连接池、监控探针和灾备脚本,确认全部兼容后再安排生产变更。
双令牌机制支持无停机轮换
每个用户最多可以同时拥有两个认证令牌。轮换时可先创建第二个令牌并更新应用,等待所有实例和连接池使用新令牌后,再删除旧令牌,从而避免一次性替换造成服务中断。
删除用户会删除其全部令牌,但不会主动结束已经建立的连接;需要在所有节点执行针对该用户的CLIENT KILL才能立即清理。删除凭据与终止现有会话是两个动作,安全事件响应必须同时处理。
令牌还需要TLS和安全存储保护
Google建议把令牌存入Secret Manager,在运行时读取,不要写进源码、镜像或普通配置文件。基础令牌认证还应与传输中加密组合使用,避免用户名和令牌在网络路径上以明文暴露。
正式上线的验收标准应包括新连接拒绝无凭据请求、双令牌轮换不中断业务、旧令牌失效,并确认TLS全程启用。只验证AUTH返回成功,仍不足以证明凭据生命周期得到安全管理。


