Jadual Kandungan
1. Keselamatan
1 Persekitaran yang dipercayai
1.1, parameter ikat
1.2, parameter mod terlindung
2. Kata laluan pangkalan data
2.1. Tetapan kata laluan Redis
2.1、Redis主从复制注意事项
3、命名命令
二、通信协议
1、简单协议
1.1、错误回复
1.2、状态回复
1.3、整数回复
1.4、字符串回复
2、统一请求协议
三、管理工具
1、redis-cli
1.1、耗时命令日志
1.2、命令监控
2、Medis
3、phpRedisAdmin
4、Rdbtools
5、命令参考
Rumah pangkalan data Redis Tiga puluh minit akan mengajar anda cara mengurus Redis

Tiga puluh minit akan mengajar anda cara mengurus Redis

Mar 03, 2022 pm 06:08 PM
redis

Artikel ini membawakan anda pengetahuan yang berkaitan tentang Redis terutamanya isu berkaitan alat pengurusan Redis dan cara mengurus pangkalan data Redis. Saya harap ia akan membantu semua orang.

Tiga puluh minit akan mengajar anda cara mengurus Redis

Pembelajaran yang disyorkan: Tutorial Redis

Artikel ini akan membiasakan anda dengan pengurusan Redis. Pengetahuan, termasuk protokol keselamatan dan komunikasi, dsb.
Pada masa yang sama, alatan pengurusan pihak ketiga yang berkait rapat dengannya juga akan diperkenalkan.

1. Keselamatan

Apa yang kita fikirkan tentang keselamatan?
Contohnya, persekitaran yang boleh dipercayai akan membawa kita rasa selamat, manakala persekitaran yang tidak dikenali akan membuatkan anda berasa takut dan kesunyian yang tidak diketahui.
Contoh lain ialah penggantian setempat bagi projek Xinchuang (Penggantian Encore), di sini saya merujuknya sebagai projek Guochuang, iaitu untuk mencapai matlamat amanah, keselamatan, kebolehpercayaan, dan kebebasan serta kebolehkawalan.

Saya telah banyak bercakap di atas (banyak mengarut, saya letih), hanya untuk meningkatkan kesedaran keselamatan kita.

Redis cantik dalam kesederhanaan, seperti yang pernah diterangkan oleh pengasasnya. Tetapi juga tidak banyak kerja telah dilakukan pada tahap keselamatan.

Saya ingin menambah bahawa kali terakhir saya tidak bercakap tentang cara mematikan perkhidmatan Redis dengan anggun. Walaupun proses itu boleh dikawal dengan membunuhnya, adalah disyorkan untuk menggunakan kaedah berikut untuk menutup:

$ /opt/redis-6.0.8/src/redis-cli shutdown
Salin selepas log masuk

1 Persekitaran yang dipercayai

Reka bentuk keselamatan Redis adalah berdasarkan ". Redis berjalan dalam persekitaran yang dipercayai" Dibuat di bawah premis ini. Apabila berjalan dalam persekitaran pengeluaran (persekitaran keluaran rasmi), sambungan langsung luaran ke pelayan Redis tidak dibenarkan Pada masa ini, sambungan harus dibuat melalui aplikasi Berjalan dalam persekitaran yang boleh dipercayai adalah kaedah yang penting untuk memastikan keselamatan Redis.

1.1, parameter ikat

Dalam fail konfigurasi lalai redis.conf Redis, hanya permintaan rangkaian tempatan akan diterima. Walau bagaimanapun, tetapan ini boleh ditukar dengan mengubahsuai parameter bind dalam fail konfigurasi Tetapan ikatan lalai ialah:

bind:127.0.0.1
Salin selepas log masuk

bind parameter juga boleh. terikat kepada berbilang alamat IP, alamat IP dipisahkan oleh ruang, seperti yang ditunjukkan dalam contoh berikut:

# Examples:# bind 192.168.1.100 10.0.0.1# bind 127.0.0.1 ::1
Salin selepas log masuk

1.2, parameter mod terlindung

dalam versi Redis3.2 , mod khas diperkenalkan: mod dilindungi untuk memastikan Redis berjalan dengan lebih baik dalam persekitaran yang dipercayai. Perlu diingat bahawa mod dilindungi dihidupkan secara lalai.

Tetapan parameter:

#开启保护模式protected-mode yes#禁止保护模式protected-mode no
Salin selepas log masuk

Fungsi :

  • Dayakan mod perlindungan: Diterima Apabila arahan dihantar daripada klien rangkaian yang tidak terikat oleh bind, jika klien tidak menetapkan kata laluan, Redis akan mengembalikan penolakan ralat (DANID) untuk melaksanakan arahan.
  • Lumpuhkan mod dilindungi: Boleh dilumpuhkan menggunakan protected-mode no dalam konfigurasi.
  • Keselamatan: Untuk persekitaran pengeluaran, anda perlu memastikan bahawa perisai (firewall) dihidupkan untuk memastikan pelanggan yang dipercayai boleh menyambung ke pelayan.

Semasa menguji, sebagai contoh, saya menyambungkan perkhidmatan Redis saya pada Linux di bawah Windows. Untuk memudahkan ujian, tutup sementara dinding perlindungan firewall pada masa ini, atau gunakan perintah firewall-cmd untuk menambah port lalai 6379 dan perkhidmatan Redis Untuk pengetahuan tentang firewall, sila rujuk artikel saya sebelum ini "firewalld and iptables firewall tools":

#临时关闭防火墙systemctl stop firewalld.service
Salin selepas log masuk

Nota: Versi sebelum Redis 3.2 akan mengikat semua antara muka rangkaian secara lalai dan mana-mana komputer pada rangkaian (termasuk rangkaian awam) boleh menyambung ke Redis pelayan. Mereka yang menggunakan versi lama perlu memberi perhatian yang terbaik untuk mengubah suai parameter ini atau menaik taraf kepada versi baharu.

2. Kata laluan pangkalan data

Redis menyediakan fungsi kata laluan pangkalan data. Pada mulanya, saya bodoh fikir saya boleh menyambung terus, tetapi tidak ada kata laluan, jadi ia benar-benar tidak selamat. Sehingga dalam amalan kemudian, saya mendapati bahawa perkara ini boleh digunakan untuk menetapkan kata laluan, tetapi saya tidak mengetahuinya sebelum ini. Perlu diingat: Dan fungsi kawalan kebenaran berbilang pengguna disokong dalam versi 6.0 .

2.1. Tetapan kata laluan Redis

Ia juga disebut dalam artikel saya sebelum ini. Kata laluan pangkalan data Redis dikawal melalui parameter requirepass Versi lalai 6.0.8 dilumpuhkan dan perlu didayakan secara manual.

#默认禁用掉了#requirepass foobared#启用密码requirepass 123456
Salin selepas log masuk

Pelanggan perlu menghantar kata laluan setiap kali ia menyambung ke Redis, jika tidak, Redis akan menolak untuk melaksanakan arahan yang dihantar oleh pelanggan. Contohnya, saya menggunakan klien Windows untuk menyambung:
menghidupkan mod yang dilindungi dan mula menggesa DENIED. Gunakan bind untuk mengikat IP yang dipercayai atau lumpuhkan mod dilindungi, dan akhirnya anda akan digesa untuk mendapatkan kata laluan untuk pengesahan.

示例:设置键sky,set “sky” “hello redis”

#设置skyset "sky" "hello redis"
Salin selepas log masuk

重启redis服务(需要读取到redis.conf文件),会提示验证密码,如下图所示。

#获取skyget sky(error) NOAUTH Authentication required. 
#提示需要密码认证
#认证auth 123456
#再次获取skyget sky"hello redis"
Salin selepas log masuk

虽然数据库设置密码很方便,但是在复杂的场景中经常需要使用更加细粒度的访问权限控制。比如:

  • 生产环境中的应用程序下不应该具有执行CONFIG、FLUSHALL涉及到管理或者数据安全的命令权限
  • 多个程序因不同用途共用一个Redis服务时,建议限制某个程序访问其它程序产生的键。

tips:为此,Redis6.0推出了访问控制列表(ACL)功能,可以支持多用户,并且设置每个用户可以使用的命令和访问的键名规则等。可以通过配置文件设置,如下:

  • 将ACL配置直接写在Redis配置文件中
  • 将ACL配置写在单独的文件中,然后在Redis配置文件通过aclfile指令引入,例如:
aclifile /opt/person/conf.acl
Salin selepas log masuk

2.1、Redis主从复制注意事项

在配置Redis复制的时候,如果主库设置了密码,需要在从库的配置文件中通过masterauth <master-password>参数设置主库的密码,使从库连接主库时自动使用auth命令验证,配置如下。

masterauth <master-password>
Salin selepas log masuk

3、命名命令

Redis支持在配置文件中将命令重命名,例如将FLUSHALL命令重命名为一个比较复杂的名字,达到保证只有自己的应用可以使用该命令。当然,这个功能可以看做在6.0版本之前没有ACL,作为对命令安全性的一个补充。如下配置:

rename-command FLUSHALL redisabcdsky1r2d3is
Salin selepas log masuk

如果希望直接一点,直接禁用,通过重命名为空字符

rename-command FLUSHALL ""
Salin selepas log masuk

再次强调:安全起见,无论设置密码还是重命名命令,都应遵循保证配置文件的安全性,否则就无意义了。

二、通信协议

之前有了解到Redis的主从复制以及持久化AOF文件的格式,通过了解Redis通信协议能更好的理解Redis。

当然Redis支持两种通信协议。如下:

  • 一种是二进制安全的统一请求协议(unified request protocol)
  • 第二种是比较直观的便于在telnet程序中输入的简单协议

1、简单协议

简单协议适合在telnet程序中和Redis通信。如下是通过telnet测试与Redis通信:

linux下Redhat系列安装telnet通过yum命令

yum -y install telnet
Salin selepas log masuk

Windows在启用或关闭Windows功能中启用telnet

[root@dywangk redis-6.0.8]# telnet 127.0.0.1 6379Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.auth 123456 #同样需要验证密码,之前设置了密码+OKset foo bar 
+OK
get foo$3bar#输入quit退出telnet
Salin selepas log masuk

1.1、错误回复

错误回复(error reply)以 - 开头并在后面跟着错误信息:

-ERR unknown command ``, with args beginning with:
Salin selepas log masuk

1.2、状态回复

状态回复(status reply)以+开头

+OK
Salin selepas log masuk

1.3、整数回复

整数回复(integer reply)以:开头

:3
Salin selepas log masuk

1.4、字符串回复

字符串(bulk reply)回复以$开头

$3
Salin selepas log masuk

2、统一请求协议

统一请求协议是从Redis1.2开始加入的,其命令格式与多行字符串回复格式类似。也以telnet为例演示:

[root@dywangk redis-6.0.8]# telnet 127.0.0.1 6379Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.auth 123456 #同样需要验证密码,之前设置了密码+OK
*3$3set$3foo$3bar  
+OK#输入quit退出telnet
Salin selepas log masuk

同样,在发送命令的时候指定了后面字符串的长度,所以每个命令的每个参数都可以包含二进制的字符。

Redis的AOF文件和主从复制时数据库发送的内容使用了统一请求协议。如果简单的使用telnet与Redis进行通信,使用简单协议即可。

三、管理工具

1、redis-cli

看到redis-cli大家肯定不陌生,是的我们学习测试快速融入都是使用的redis-cli命令进行的,Redis自带的客户端。Redis可以执行大部分的Redis命令,包括查看数据库信息的info命令、更改数据库设置的config命令和强制进行RDB快照的save命令。简单介绍几个管理Redis常用的命令。

1.1、耗时命令日志

当一条命令执行时间超过限制时,Redis会将该命令的执行时间等信息加入耗时命令日志(slow log)以供开发者查看。通过配置文件的slowlog-log-slower-than 10000参数设置限制,注意单位是微秒,可以看到默认为10000。通过slowlog-max-len 128限制记录的条数。

获取当前耗时命令日志

slowlog get
Salin selepas log masuk

每条日志由以下4个部分组成

  • 唯一日志ID
  • 执行的Unix时间
  • 耗时时间,单位为微秒
  • 命令及其参数

测试时,将slowlog-log-slower-than 0 参数设置为0

slowlog-log-slower-than 0
Salin selepas log masuk

1.2、命令监控

Redis提供了monitor来监控Redis执行的所有命令,redis-cli也支持。例如:

monitor
Salin selepas log masuk

注意:一般用于调试和纠错使用。

2、Medis

获取地址:https://getmedis.com/

当Redis中的键比较多时,此时使用redis-cli管理略显不足。Medis是一款macOS下的可视化Redis管理工具。通过界面即可实现管理Redis。

3、phpRedisAdmin

看到phpRedisAdmin,大家也许会联想到以网页形式管理MySQL的phpMyAdmin管理工具。

下载地址:https://github.com/erikdubbelboer/phpRedisAdmin

关于工具的使用,可以参考github说明,这里不做过多介绍。

建议:github那访问速度大家都懂的,建议导入到gitee作为镜像仓库使用,每隔一段时间同步。

4、Rdbtools

一款采用Python语言开发的Redis的快照文件解析器,它可以根据快照文件导出json数据文件、分析Redis中每个键的占用空间情况。

下载地址:https://github.com/sripathikrishnan/redis-rdb-tools

关于工具的使用,可以参考github说明,这里不做过多介绍。

5、命令参考

最后介绍一个Redis命令大全参考网站,源自于Redis官网,链接如下:

https://redis.io/commands

推荐学习:Redis学习教程

Atas ialah kandungan terperinci Tiga puluh minit akan mengajar anda cara mengurus Redis. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Cara Membina Mod Kluster Redis Cara Membina Mod Kluster Redis Apr 10, 2025 pm 10:15 PM

Mod Redis cluster menyebarkan contoh Redis ke pelbagai pelayan melalui sharding, meningkatkan skalabilitas dan ketersediaan. Langkah -langkah pembinaan adalah seperti berikut: Buat contoh Redis ganjil dengan pelabuhan yang berbeza; Buat 3 contoh sentinel, memantau contoh redis dan failover; Konfigurasi fail konfigurasi sentinel, tambahkan pemantauan maklumat contoh dan tetapan failover; Konfigurasi fail konfigurasi contoh Redis, aktifkan mod kluster dan tentukan laluan fail maklumat kluster; Buat fail nodes.conf, yang mengandungi maklumat setiap contoh Redis; Mulakan kluster, laksanakan perintah Buat untuk membuat kluster dan tentukan bilangan replika; Log masuk ke kluster untuk melaksanakan perintah maklumat kluster untuk mengesahkan status kluster; buat

Cara melaksanakan redis yang mendasari Cara melaksanakan redis yang mendasari Apr 10, 2025 pm 07:21 PM

Redis menggunakan jadual hash untuk menyimpan data dan menyokong struktur data seperti rentetan, senarai, jadual hash, koleksi dan koleksi yang diperintahkan. Redis berterusan data melalui snapshots (RDB) dan menambah mekanisme tulis sahaja (AOF). Redis menggunakan replikasi master-hamba untuk meningkatkan ketersediaan data. Redis menggunakan gelung acara tunggal untuk mengendalikan sambungan dan arahan untuk memastikan atom dan konsistensi data. Redis menetapkan masa tamat tempoh untuk kunci dan menggunakan mekanisme memadam malas untuk memadamkan kunci tamat tempoh.

Apa yang perlu dilakukan sekiranya pelayan redis tidak dapat dijumpai Apa yang perlu dilakukan sekiranya pelayan redis tidak dapat dijumpai Apr 10, 2025 pm 06:54 PM

Langkah-langkah untuk menyelesaikan masalah yang tidak dapat dijumpai oleh Redis-Server: periksa pemasangan untuk memastikan Redis dipasang dengan betul; Tetapkan pembolehubah persekitaran redis_host dan redis_port; Mulakan Redis Server Redis-server; Semak sama ada pelayan sedang menjalankan ping redis-cli.

Bagaimana kelompok redis dilaksanakan Bagaimana kelompok redis dilaksanakan Apr 10, 2025 pm 05:27 PM

Redis Cluster adalah model penempatan yang diedarkan yang membolehkan pengembangan mendatar contoh Redis, dan dilaksanakan melalui komunikasi antara nod, ruang utama slot hash, pilihan raya nod, replikasi master-hamba dan pengalihan arahan: Komunikasi antara nod: Komunikasi rangkaian maya direalisasikan melalui bas kluster. Slot hash: Membahagikan ruang utama ke dalam slot hash untuk menentukan nod yang bertanggungjawab untuk kunci. Pilihan Raya Nod: Sekurang -kurangnya tiga nod induk diperlukan, dan hanya satu nod induk aktif yang dipastikan melalui mekanisme pilihan raya. Replikasi Master-Slave: Node Master bertanggungjawab untuk menulis permintaan, dan nod hamba bertanggungjawab untuk permintaan membaca dan replikasi data. Pengalihan Perintah: Pelanggan menghubungkan ke nod yang bertanggungjawab untuk kunci, dan nod mengalihkan permintaan yang salah. Penyelesaian masalah: Pengesanan kesalahan, menandakan garis dan

Bagaimana kunci unik untuk pertanyaan redis Bagaimana kunci unik untuk pertanyaan redis Apr 10, 2025 pm 07:03 PM

Redis menggunakan lima strategi untuk memastikan keunikan kekunci: 1. Pemisahan ruang nama; 2. Struktur data hash; 3. Tetapkan struktur data; 4. Karakter Khas Kekunci String; 5. Pengesahan skrip Lua. Pilihan strategi khusus bergantung kepada organisasi data, prestasi, dan keperluan skalabilitas.

Cara Melihat Semua Kekunci di Redis Cara Melihat Semua Kekunci di Redis Apr 10, 2025 pm 07:15 PM

Untuk melihat semua kunci di Redis, terdapat tiga cara: Gunakan perintah kunci untuk mengembalikan semua kunci yang sepadan dengan corak yang ditentukan; Gunakan perintah imbasan untuk melangkah ke atas kunci dan kembalikan satu set kunci; Gunakan arahan maklumat untuk mendapatkan jumlah kunci.

Cara menggunakan redis zset Cara menggunakan redis zset Apr 10, 2025 pm 07:27 PM

Redis memerintahkan set (ZSET) digunakan untuk menyimpan elemen yang diperintahkan dan disusun mengikut skor yang berkaitan. Langkah -langkah untuk menggunakan ZSET termasuk: 1. Buat zset; 2. Tambah ahli; 3. Dapatkan skor ahli; 4. Dapatkan kedudukan; 5. Dapatkan ahli dalam julat ranking; 6. Padam ahli; 7. Dapatkan bilangan elemen; 8. Dapatkan bilangan ahli dalam julat skor.

Cara melihat nombor versi Redis Cara melihat nombor versi Redis Apr 10, 2025 pm 05:57 PM

Untuk melihat nombor versi REDIS, anda boleh menggunakan tiga kaedah berikut: (1) Masukkan arahan INFO, (2) Mulakan pelayan dengan pilihan --version, dan (3) Lihat fail konfigurasi.

See all articles