Azure Cache : Redis sur Azure
Introduction
Pour déployer l'application GitGuardian, une instance Redis est requise. Cette page est dédiée à vous aider à configurer Redis sur Azure en utilisant Azure Cache for Redis.
Azure Managed Redis n'est pas pris en charge par GitGuardian. Veuillez utiliser Azure Cache for Redis à la place.
Haute disponibilité
Azure Cache for Redis assure la haute disponibilité grâce à ses tiers Premium et Standard, qui offrent la réplication et le basculement automatique. Pendant un basculement ou une maintenance, il peut y avoir une brève fenêtre durant laquelle l'application GitGuardian peut subir un accès en lecture seule ou une courte interruption.
Installation
Depuis le portail Azure
Pour créer une instance Azure Cache for Redis depuis le portail Azure, nous vous recommandons de lire la documentation officielle.
Vous devez définir les champs suivants :
- Choisissez le tier Premium ou Standard pour la haute disponibilité.
- Activez la Geo-replication si une redondance inter-régions est requise.
- Activez le SSL pour assurer le chiffrement en transit.
- Activez la Data persistence si vous avez besoin d'une récupération des données après des pannes (tier Premium uniquement).
- Définissez les Access keys (primaire/secondaire) comme mot de passe Redis AUTH. Vous devez enregistrer cette valeur car elle est requise pour configurer l'application GitGuardian.
Notre installation Helm prend en charge l'authentification Redis depuis Azure Cache for Redis tant que l'authentification est gérée via un mécanisme de mot de passe et non via Azure Active Directory (AAD).
En utilisant Terraform
Pour créer une instance Redis en utilisant Terraform, vous avez besoin des ressources suivantes :
En plus des champs requis par Terraform, nous exigeons que les champs suivants soient définis :
enable_non_ssl_port = false: garantit que seules les connexions chiffrées sont autorisées.minimum_tls_version = "1.2": impose une version TLS sécurisée.sku_name = "Premium"ou"Standard": pour la haute disponibilité et la réplication.redis_configuration = { "maxmemory-policy" = "allkeys-lru" }: politique de mémoire recommandée.redis_version = "6": Redis 6 est actuellement la dernière version de Redis disponible sur Azure Cache.- Utilisez la primary_access_key comme mot de passe pour l'application GitGuardian.
- Activez replicas_per_master pour une redondance supplémentaire (tier Premium).