适用场景
中间件是业务入口,配置里藏着两类风险:安全(版本泄露、目录遍历、未授权访问)与稳定(连接数、超时、内存)。
配置步骤(Redis 安全配置)
# redis.conf
bind 127.0.0.1 10.0.0.10
protected-mode yes
requirepass 强口令
rename-command FLUSHALL \「\」
rename-command CONFIG \「\」
maxmemory 2gb
maxmemory-policy allkeys-lru
appendonly yes
关键参数与建议
- 隐藏版本号与不必要的方法,关闭目录浏览与危险扩展解析
- 限制来源与访问控制:管理接口只允许内网,Redis 必须设密码且禁公网
- 连接与超时参数按业务调整,避免默认值导致雪崩
- 日志分级与轮转,避免单个日志文件写满磁盘
- 上线前用扫描器与压测各跑一遍,配置变更走版本管理
容易踩的坑
- 未设密码且监听 0.0.0.0,被挖矿脚本写入 crontab
- 用 FLUSHALL 清库做缓存刷新,误删关键数据
- 未设 maxmemory,内存打满被 OOM Kill
验证与巡检
redis-cli -a 口令 info memory | head
redis-cli -a 口令 config get maxmemory
- 巡检:仅内网监听、密码已设、危险命令已禁用、内存使用 <80%
小结
中间件的故障八成来自配置变更:改前备份、改后压测、变更记录留档,是最省事的运维纪律。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。