목차
1. 안전
1. 신뢰할 수 있는 환경
1.1, 바인드 매개변수
1.2、protected-mode参数
2、数据库密码
2.1、Redis密码设置
2.1、Redis主从复制注意事项
3、命名命令
二、通信协议
1、简单协议
1.1、错误回复
1.2、状态回复
1.3、整数回复
1.4、字符串回复
2、统一请求协议
三、管理工具
1、redis-cli
1.1、耗时命令日志
1.2、命令监控
2、Medis
3、phpRedisAdmin
4、Rdbtools
5、命令参考
데이터 베이스 Redis 30분 동안 Redis 관리 방법을 알려드립니다.

30분 동안 Redis 관리 방법을 알려드립니다.

Mar 03, 2022 pm 06:08 PM
redis

이 기사는 Redis에 대한 관련 지식을 제공합니다. 주로 Redis 관리 도구와 Redis 데이터베이스 관리 방법을 소개합니다. 아래에서 살펴보겠습니다.

30분 동안 Redis 관리 방법을 알려드립니다.

추천 학습: Redis 튜토리얼

이 문서는 보안 및 통신 프로토콜 등을 포함하여 Redis 관리에 대한 지식을 익히는 데 도움이 됩니다.
동시에 이와 밀접하게 관련된 타사 관리 도구도 도입될 예정입니다.

1. 안전

우리는 안전에 대해 어떻게 생각하나요?
예를 들어, 신뢰할 수 있는 환경은 우리에게 안정감을 가져다 주고, 낯선 환경은 알 수 없는 두려움과 외로움을 느끼게 합니다.
또 다른 예는 Xinchuang 프로젝트(ENCO 대체)의 현지화된 대체입니다. 여기서는 간단히 Guochuang 프로젝트라고 부르겠습니다. 이는 신뢰, 안전, 신뢰성, 독립성 및 통제 가능성이라는 목표를 달성하는 것을 목표로 합니다.

나는 단지 우리의 안전 의식을 향상시키기 위해 위에서 너무 많은 말을 했습니다(말도 안 되는 말을 너무 많이 해서 지쳤습니다).

Redis는 창립자가 한때 설명했듯이 단순함이 아름답습니다. 그러나 보안 수준에서는 많은 작업이 수행되지 않았습니다.

여기에 한 가지를 추가하고 싶습니다. 지난번에는 Redis 서비스를 정상적으로 종료하는 방법에 대해 이야기하지 않았습니다. 프로세스를 종료하여 제어할 수 있지만 종료하려면 다음 방법을 사용하는 것이 좋습니다.

$ /opt/redis-6.0.8/src/redis-cli shutdown
로그인 후 복사

1. 신뢰할 수 있는 환경

Redis의 보안 설계는 "Redis는 신뢰할 수 있는 환경에서 실행된다"는 전제를 기반으로 합니다. ". 프로덕션 환경(공식 릴리스 환경)에서 실행하는 경우 Redis 서버에 대한 외부 직접 연결은 허용되지 않으며, 신뢰할 수 있는 환경에서 실행하는 것이 보안을 보장하는 중요한 방법입니다. Redis.

1.1, 바인드 매개변수

Redis의 기본 구성 파일인 redis.conf에서는 로컬 네트워크 요청만 허용됩니다. 그러나 이 설정은 구성 파일의 bind 매개변수를 수정하여 변경할 수 있습니다. 기본 바인딩 설정은 bind参数更改这一设置,默认的bind设置为:

bind:127.0.0.1
로그인 후 복사

bind参数同样可以绑定多个IP地址,IP地址以间隔空格分隔,如下示例:

# Examples:# bind 192.168.1.100 10.0.0.1# bind 127.0.0.1 ::1
로그인 후 복사

1.2、protected-mode参数

在Redis3.2的版本中,引入了一个特殊模式:保护模式,来更好地确保Redis运行在可信环境之中。值得注意的是,保护模式在默认情况下是开启的。

参数设置:

#开启保护模式protected-mode yes#禁止保护模式protected-mode no
로그인 후 복사

作用

  • 开启保护模式:接收到来自不在bind绑定的网络客户端发送命令时,如果客户端没有设置密码,Redis会返回错误拒绝(DENIED)执行该命令。
  • 禁止保护模式:可以在配置中使用protected-mode no禁止。
  • 安全:对于生产环境需要确保开启了护盾(防火墙),达到确保可信客户端连接服务器的目的。

在测试的时候,比如我在Windows下连接我的linux上的Redis服务。为了方便测试,此时临时关闭防护墙firewalld,或者采用firewall-cmd命令加入6379默认端口以及Redis服务,关于防火墙的知识可以参考我之前的文章《firewalld与iptables防火墙工具》:

#临时关闭防火墙systemctl stop firewalld.service
로그인 후 복사

注意:Redis3.2之前的版本默认会绑定所有网络接口,任何网络上的计算机(包含公网)都可连接至Redis服务器上。使用旧版的需要注意,最好修改这个参数,或者升级到新版。

2、数据库密码

Redis中提供了数据库密码功能。最开始我傻傻的以为直接就能连上,岂不是没有密码,真不安全。直到后来在工作的实践中,才发现原来这货可以是设置密码的,只是我以前并不知道而已。值得注意的是:并且在6.0版本中支持多用户权限控制功能

2.1、Redis密码设置

在我的上一篇文章也有提到过。Redis数据库密码是通过参数requirepass来控制的,默认的6.0.8版本是禁用掉了,需要手动开启。

#默认禁用掉了#requirepass foobared#启用密码requirepass 123456
로그인 후 복사

客户端每次连接到Redis时都需要发送密码,否则Redis会拒绝执行客户端发来的命令。例如我使用Windows客户端连接:
开启了保护模式,开始提示DENIED。利用bind

🎜
#设置skyset "sky" "hello redis"
로그인 후 복사
로그인 후 복사
🎜bind 매개변수는 여러 IP 주소에 바인딩될 수도 있습니다. IP 주소는 표시된 것처럼 공백으로 구분됩니다. 다음 예에서는: 🎜🎜🎜
#获取skyget sky(error) NOAUTH Authentication required. 
#提示需要密码认证
#认证auth 123456
#再次获取skyget sky"hello redis"
로그인 후 복사
로그인 후 복사
🎜1.2, protected -Redis3의 모드 매개변수🎜🎜 버전 2에는 Redis가 신뢰할 수 있는 환경에서 실행되도록 보장하는 특수 모드인 보호 모드가 도입되었습니다. 보호 모드는 기본적으로 켜져 있다는 점은 주목할 가치가 있습니다. 🎜🎜매개변수 설정: 🎜
aclifile /opt/person/conf.acl
로그인 후 복사
로그인 후 복사
🎜🎜🎜🎜Function🎜 :🎜
  • 보호 모드 활성화: 바인드되지 않은 네트워크 클라이언트로부터 명령을 수신할 때 클라이언트가 비밀번호를 설정하지 않으면 Redis는 오류 거부(DENIED)를 반환하여 명령을 실행합니다.
  • 보호 모드 비활성화: 구성에서 보호 모드 없음을 사용하여 비활성화할 수 있습니다.
  • 보안: 프로덕션 환경의 경우 신뢰할 수 있는 클라이언트가 서버에 연결할 수 있도록 쉴드(방화벽)가 켜져 있는지 확인해야 합니다.
🎜예를 들어 테스트 중에 Windows의 Linux에 Redis 서비스를 연결했습니다. 테스트를 용이하게 하려면 지금은 방화벽 방화벽을 일시적으로 닫거나 firewall-cmd 명령을 사용하여 6379 기본 포트와 Redis 서비스를 추가하세요. 방화벽에 대한 자세한 내용은 내 페이지를 참조하세요. 이전 기사 "firewalld 및 iptables 방화벽 도구" :🎜
masterauth <master-password>
로그인 후 복사
로그인 후 복사
🎜🎜Note🎜: Redis3.2 이전 버전은 기본적으로 모든 네트워크 인터페이스를 바인딩하며 네트워크(공용 네트워크 포함)의 모든 컴퓨터는 Redis 서버에 연결할 수 있습니다. 🎜이전 버전을 사용하시는 분들은 주의가 필요합니다. 이 매개변수를 수정하거나 새 버전으로 업그레이드하는 것이 가장 좋습니다. 🎜🎜🎜2. 데이터베이스 비밀번호🎜🎜Redis는 데이터베이스 비밀번호 기능을 제공합니다. 처음에는 어리석게도 직접 ​​접속이 가능한 줄 알았는데, 비밀번호가 없어서 정말 위험했습니다. 나중에서야 이 기능을 사용하여 비밀번호를 설정할 수 있다는 사실을 알게 되었지만 이전에는 몰랐습니다. 주목할 만한 점은 버전 🎜6.0🎜에서 다중 사용자 권한 제어 기능을 지원한다는 것입니다. 🎜🎜2.1, Redis 비밀번호 설정🎜🎜은 이전 글에서도 언급한 적이 있습니다. Redis 데이터베이스 비밀번호는 requirepass 매개변수를 통해 제어됩니다. 기본 6.0.8 버전은 비활성화되어 있으며 수동으로 활성화해야 합니다. 🎜🎜🎜
rename-command FLUSHALL redisabcdsky1r2d3is
로그인 후 복사
로그인 후 복사
🎜클라이언트가 Redis에 연결할 때마다 그렇지 않으면 Redis는 클라이언트가 보낸 명령 실행을 거부합니다. 예를 들어 Windows 클라이언트를 사용하여 연결합니다. 🎜 보호 모드가 켜지면 DENIED가 나타나기 시작합니다. bind를 사용하여 신뢰할 수 있는 IP를 바인딩하거나 보호 모드를 비활성화하면 마지막으로 확인을 위해 비밀번호를 입력하라는 메시지가 표시됩니다. 🎜

示例:设置键sky,set “sky” “hello redis”

#设置skyset "sky" "hello redis"
로그인 후 복사
로그인 후 복사

重启redis服务(需要读取到redis.conf文件),会提示验证密码,如下图所示。

#获取skyget sky(error) NOAUTH Authentication required. 
#提示需要密码认证
#认证auth 123456
#再次获取skyget sky"hello redis"
로그인 후 복사
로그인 후 복사

虽然数据库设置密码很方便,但是在复杂的场景中经常需要使用更加细粒度的访问权限控制。比如:

  • 生产环境中的应用程序下不应该具有执行CONFIG、FLUSHALL涉及到管理或者数据安全的命令权限
  • 多个程序因不同用途共用一个Redis服务时,建议限制某个程序访问其它程序产生的键。

tips:为此,Redis6.0推出了访问控制列表(ACL)功能,可以支持多用户,并且设置每个用户可以使用的命令和访问的键名规则等。可以通过配置文件设置,如下:

  • 将ACL配置直接写在Redis配置文件中
  • 将ACL配置写在单独的文件中,然后在Redis配置文件通过aclfile指令引入,例如:
aclifile /opt/person/conf.acl
로그인 후 복사
로그인 후 복사

2.1、Redis主从复制注意事项

在配置Redis复制的时候,如果主库设置了密码,需要在从库的配置文件中通过masterauth <master-password>参数设置主库的密码,使从库连接主库时自动使用auth命令验证,配置如下。

masterauth <master-password>
로그인 후 복사
로그인 후 복사

3、命名命令

Redis支持在配置文件中将命令重命名,例如将FLUSHALL命令重命名为一个比较复杂的名字,达到保证只有自己的应用可以使用该命令。当然,这个功能可以看做在6.0版本之前没有ACL,作为对命令安全性的一个补充。如下配置:

rename-command FLUSHALL redisabcdsky1r2d3is
로그인 후 복사
로그인 후 복사

如果希望直接一点,直接禁用,通过重命名为空字符

rename-command FLUSHALL ""
로그인 후 복사

再次强调:安全起见,无论设置密码还是重命名命令,都应遵循保证配置文件的安全性,否则就无意义了。

二、通信协议

之前有了解到Redis的主从复制以及持久化AOF文件的格式,通过了解Redis通信协议能更好的理解Redis。

当然Redis支持两种通信协议。如下:

  • 一种是二进制安全的统一请求协议(unified request protocol)
  • 第二种是比较直观的便于在telnet程序中输入的简单协议

1、简单协议

简单协议适合在telnet程序中和Redis通信。如下是通过telnet测试与Redis通信:

linux下Redhat系列安装telnet通过yum命令

yum -y install telnet
로그인 후 복사

Windows在启用或关闭Windows功能中启用telnet

[root@dywangk redis-6.0.8]# telnet 127.0.0.1 6379Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.auth 123456 #同样需要验证密码,之前设置了密码+OKset foo bar 
+OK
get foo$3bar#输入quit退出telnet
로그인 후 복사

1.1、错误回复

错误回复(error reply)以 - 开头并在后面跟着错误信息:

-ERR unknown command ``, with args beginning with:
로그인 후 복사

1.2、状态回复

状态回复(status reply)以+开头

+OK
로그인 후 복사

1.3、整数回复

整数回复(integer reply)以:开头

:3
로그인 후 복사

1.4、字符串回复

字符串(bulk reply)回复以$开头

$3
로그인 후 복사

2、统一请求协议

统一请求协议是从Redis1.2开始加入的,其命令格式与多行字符串回复格式类似。也以telnet为例演示:

[root@dywangk redis-6.0.8]# telnet 127.0.0.1 6379Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.auth 123456 #同样需要验证密码,之前设置了密码+OK
*3$3set$3foo$3bar  
+OK#输入quit退出telnet
로그인 후 복사

同样,在发送命令的时候指定了后面字符串的长度,所以每个命令的每个参数都可以包含二进制的字符。

Redis的AOF文件和主从复制时数据库发送的内容使用了统一请求协议。如果简单的使用telnet与Redis进行通信,使用简单协议即可。

三、管理工具

1、redis-cli

看到redis-cli大家肯定不陌生,是的我们学习测试快速融入都是使用的redis-cli命令进行的,Redis自带的客户端。Redis可以执行大部分的Redis命令,包括查看数据库信息的info命令、更改数据库设置的config命令和强制进行RDB快照的save命令。简单介绍几个管理Redis常用的命令。

1.1、耗时命令日志

当一条命令执行时间超过限制时,Redis会将该命令的执行时间等信息加入耗时命令日志(slow log)以供开发者查看。通过配置文件的slowlog-log-slower-than 10000参数设置限制,注意单位是微秒,可以看到默认为10000。通过slowlog-max-len 128限制记录的条数。

获取当前耗时命令日志

slowlog get
로그인 후 복사

每条日志由以下4个部分组成

  • 唯一日志ID
  • 执行的Unix时间
  • 耗时时间,单位为微秒
  • 命令及其参数

测试时,将slowlog-log-slower-than 0 参数设置为0

slowlog-log-slower-than 0
로그인 후 복사

1.2、命令监控

Redis提供了monitor来监控Redis执行的所有命令,redis-cli也支持。例如:

monitor
로그인 후 복사

注意:一般用于调试和纠错使用。

2、Medis

获取地址:https://getmedis.com/

当Redis中的键比较多时,此时使用redis-cli管理略显不足。Medis是一款macOS下的可视化Redis管理工具。通过界面即可实现管理Redis。

3、phpRedisAdmin

看到phpRedisAdmin,大家也许会联想到以网页形式管理MySQL的phpMyAdmin管理工具。

下载地址:https://github.com/erikdubbelboer/phpRedisAdmin

关于工具的使用,可以参考github说明,这里不做过多介绍。

建议:github那访问速度大家都懂的,建议导入到gitee作为镜像仓库使用,每隔一段时间同步。

4、Rdbtools

一款采用Python语言开发的Redis的快照文件解析器,它可以根据快照文件导出json数据文件、分析Redis中每个键的占用空间情况。

下载地址:https://github.com/sripathikrishnan/redis-rdb-tools

关于工具的使用,可以参考github说明,这里不做过多介绍。

5、命令参考

最后介绍一个Redis命令大全参考网站,源自于Redis官网,链接如下:

https://redis.io/commands

推荐学习:Redis学习教程

위 내용은 30분 동안 Redis 관리 방법을 알려드립니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Redis 클러스터 모드를 구축하는 방법 Redis 클러스터 모드를 구축하는 방법 Apr 10, 2025 pm 10:15 PM

Redis Cluster Mode는 Sharding을 통해 Redis 인스턴스를 여러 서버에 배포하여 확장 성 및 가용성을 향상시킵니다. 시공 단계는 다음과 같습니다. 포트가 다른 홀수 redis 인스턴스를 만듭니다. 3 개의 센티넬 인스턴스를 만들고, Redis 인스턴스 및 장애 조치를 모니터링합니다. Sentinel 구성 파일 구성, Redis 인스턴스 정보 및 장애 조치 설정 모니터링 추가; Redis 인스턴스 구성 파일 구성, 클러스터 모드 활성화 및 클러스터 정보 파일 경로를 지정합니다. 각 redis 인스턴스의 정보를 포함하는 Nodes.conf 파일을 작성합니다. 클러스터를 시작하고 Create 명령을 실행하여 클러스터를 작성하고 복제본 수를 지정하십시오. 클러스터에 로그인하여 클러스터 정보 명령을 실행하여 클러스터 상태를 확인하십시오. 만들다

Redis 명령을 사용하는 방법 Redis 명령을 사용하는 방법 Apr 10, 2025 pm 08:45 PM

Redis 지시 사항을 사용하려면 다음 단계가 필요합니다. Redis 클라이언트를 엽니 다. 명령 (동사 키 값)을 입력하십시오. 필요한 매개 변수를 제공합니다 (명령어마다 다름). 명령을 실행하려면 Enter를 누르십시오. Redis는 작업 결과를 나타내는 응답을 반환합니다 (일반적으로 OK 또는 -err).

단일 스레드 레 디스를 사용하는 방법 단일 스레드 레 디스를 사용하는 방법 Apr 10, 2025 pm 07:12 PM

Redis는 단일 스레드 아키텍처를 사용하여 고성능, 단순성 및 일관성을 제공합니다. 동시성을 향상시키기 위해 I/O 멀티플렉싱, 이벤트 루프, 비 블로킹 I/O 및 공유 메모리를 사용하지만 동시성 제한 제한, 단일 고장 지점 및 쓰기 집약적 인 워크로드에 부적합한 제한이 있습니다.

Redis의 소스 코드를 읽는 방법 Redis의 소스 코드를 읽는 방법 Apr 10, 2025 pm 08:27 PM

Redis 소스 코드를 이해하는 가장 좋은 방법은 단계별로 이동하는 것입니다. Redis의 기본 사항에 익숙해집니다. 특정 모듈을 선택하거나 시작점으로 기능합니다. 모듈 또는 함수의 진입 점으로 시작하여 코드를 한 줄씩 봅니다. 함수 호출 체인을 통해 코드를 봅니다. Redis가 사용하는 기본 데이터 구조에 익숙해 지십시오. Redis가 사용하는 알고리즘을 식별하십시오.

Redis 데이터를 지우는 방법 Redis 데이터를 지우는 방법 Apr 10, 2025 pm 10:06 PM

Redis 데이터를 지우는 방법 : Flushall 명령을 사용하여 모든 키 값을 지우십시오. FlushDB 명령을 사용하여 현재 선택한 데이터베이스의 키 값을 지우십시오. 선택을 사용하여 데이터베이스를 전환 한 다음 FlushDB를 사용하여 여러 데이터베이스를 지우십시오. del 명령을 사용하여 특정 키를 삭제하십시오. Redis-Cli 도구를 사용하여 데이터를 지우십시오.

Redis에서 모든 키를 보는 방법 Redis에서 모든 키를 보는 방법 Apr 10, 2025 pm 07:15 PM

Redis에서 모든 키를 보려면 세 가지 방법이 있습니다. 키 명령을 사용하여 지정된 패턴과 일치하는 모든 키를 반환하십시오. 스캔 명령을 사용하여 키를 반복하고 키 세트를 반환하십시오. 정보 명령을 사용하여 총 키 수를 얻으십시오.

Redis 대기열을 읽는 방법 Redis 대기열을 읽는 방법 Apr 10, 2025 pm 10:12 PM

Redis의 대기열을 읽으려면 대기열 이름을 얻고 LPOP 명령을 사용하여 요소를 읽고 빈 큐를 처리해야합니다. 특정 단계는 다음과 같습니다. 대기열 이름 가져 오기 : "큐 :"와 같은 "대기열 : my-queue"의 접두사로 이름을 지정하십시오. LPOP 명령을 사용하십시오. 빈 대기열 처리 : 대기열이 비어 있으면 LPOP이 NIL을 반환하고 요소를 읽기 전에 대기열이 존재하는지 확인할 수 있습니다.

Redis로 서버를 시작하는 방법 Redis로 서버를 시작하는 방법 Apr 10, 2025 pm 08:12 PM

Redis 서버를 시작하는 단계에는 다음이 포함됩니다. 운영 체제에 따라 Redis 설치. Redis-Server (Linux/MacOS) 또는 Redis-Server.exe (Windows)를 통해 Redis 서비스를 시작하십시오. Redis-Cli Ping (Linux/MacOS) 또는 Redis-Cli.exe Ping (Windows) 명령을 사용하여 서비스 상태를 확인하십시오. Redis-Cli, Python 또는 Node.js와 같은 Redis 클라이언트를 사용하여 서버에 액세스하십시오.

See all articles