Como usar o Redis com segurança?

Redis é um banco de dados na memória tão rápido de usar que mesmo os desenvolvedores do Redis não querem adicionar senhas a ele.Devido à pressão de segurança, as versões subsequentes adicionaram senhas, mas não estão mais dispostas a criptografar senhas, dizendo que isso afeta a velocidade do Redis.
Então, este artigo pode ensiná-lo a usar o Redis com segurança.
No mundo das artes marciais só a velocidade é o melhor. Hoje falarei sobre como usar o Redis com segurança.

Ambiente:
Sistema operacional: CentOS7.9
Versão do painel: 7.9.1 (versão oficial)
Versão do Redis: 6.2.6
Firewall do sistema versão: 3.1
Primeiro vá até a loja de software Instale o Redis e abra-o após a instalação. A interface esperada
é a seguinte:


1. Vamos primeiro explicar como configurar o Redis com segurança do ponto de vista da segurança.
1. Configure a senha,
conforme mostrado na figura, abra o ajuste de desempenho


parâmetro requirepass, eu configurei para dapao666!

 

 

 

Após a modificação, lembre-se de reiniciar o Redis para carregar a configuração mais recente.

 

Você deve inserir sua senha ao fazer login no Redis

 

2. Abra o firewall do sistema e especifique o IP para acessar sua porta Redis6379 para evitar acesso malicioso.

 

3. Se possível, especifique um endereço IP em seu grupo de segurança para acessar o seu. Para obter detalhes, consulte o tutorial de lançamento do Alibaba Cloud.
Tutorial de lançamento do grupo de segurança do Alibaba Cloud.
2. Observe o status de carregamento do Redis de uma perspectiva de operação e manutenção.
O parâmetros importantes são:

used_memory_rss O Redis está atualmente ocupado. A quantidade total de memória do sistema
used_memory O pico de acerto da memória alocada histórica do Redis
Taxa de acertos da chave do banco de dados de pesquisa
Se a quantidade total de memória do sistema atualmente ocupada for muito grande, você pode reduzi-la através do maxmemory parâmetro no ajuste de desempenho. Tente não exceder o valor do seu servidor. 40% da memória física
é um servidor com 8G de memória. Agora aloque 1G de memória, o que é suficiente (aloque de acordo com sua situação real). O
acerto também é um parâmetro importante. Este parâmetro representa a taxa de acerto do cache de sua aquisição de dados. Se a taxa de acerto for muito baixa, você precisará entrar em contato com o desenvolvimento para verificar as configurações de cache. 3.
Entenda o Redis da perspectiva da segurança dos dados. O Redis

fornece duas persistências métodos, um é o método RDB padrão e o outro é o método AOF.
RDB é Os dados na memória são gravados no armazenamento regularmente de acordo com as regras.
AOF significa que cada comando executado será gravado e gravado no arquivo AOF , que equivale a uma coleção de todos os comandos.
Vantagens do RDB: Para cenários com grandes quantidades de dados, o banco de dados A integridade da recuperação não é particularmente sensível. O método de gravação cronometrada do RDB no disco é mais eficiente e o consumo de E/S do disco não é tão alto. Cenários de uso: RDB é adequado para uso que não é tão sensível aos requisitos de dados, como
imagens de sites em cache, solicitações de URL em cache, dados em cache combinados com o banco de dados, etc.
Vantagens do AOF: Registre cada operação na forma de um log e salve os comandos executados no arquivo AOF.Quando o Redis for reiniciado, os comandos do arquivo de log serão recarregados na memória, o que equivale a reproduzir os comandos executados. , para obter consistência de dados, a maioria dos comandos que chegarem tarde demais para serem gravados serão perdidos (o padrão AOF é anexar dados ao arquivo aof em 1 segundo) Cenários de uso: Empresas que são sensíveis a dados, como finanças
, dados científicos e outras indústrias

 

 

Acho que você gosta

Origin blog.csdn.net/u011630259/article/details/124929980
Recomendado
Clasificación