百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Redis 缓存:穿透、雪崩、击穿原理,及最佳实践

nanshan 2025-03-01 14:51 18 浏览 0 评论

Redis 作为高性能缓存系统,在实际应用中可能会遇到缓存穿透、缓存雪崩和缓存击穿三大经典问题。这些问题会严重影响系统性能和稳定性。下面从技术原理和案例角度分析这些问题,并提供解决方案。


1.缓存穿透(Cache Penetration)

问题描述

缓存穿透是指查询一个不存在的数据,由于缓存中没有该数据,请求会直接落到数据库上。如果大量此类请求并发访问,数据库可能会被压垮。

技术原理

  • 缓存层和数据库层都没有数据。
  • 恶意攻击或异常请求可能导致大量无效查询。

案例

  • 用户请求一个不存在的商品 ID,缓存未命中,直接查询数据库。
  • 攻击者伪造大量不存在的 ID 发起请求,导致数据库压力激增。

解决方案

  1. 缓存空值
  2. 对于查询结果为空的请求,将空值(如 null)缓存一段时间,避免重复查询数据库。
  3. 示例代码:
String value = redis.get(key);
if (value == null) {
    value = db.get(key);
    if (value == null) {
        redis.set(key, "NULL", 60); // 缓存空值,设置较短过期时间
    } else {
        redis.set(key, value, 3600); // 缓存真实值
    }
}

布隆过滤器(Bloom Filter)

  • 使用布隆过滤器预先存储所有可能存在的键,查询时先检查布隆过滤器,如果键不存在则直接返回。
  • 示例:
from pybloom_live import BloomFilter

bf = BloomFilter(capacity=100000, error_rate=0.001)
for key in all_keys:
    bf.add(key)

if key not in bf:
    return "Key not exists"

2.缓存雪崩(Cache Avalanche)

问题描述

缓存雪崩是指缓存中大量数据同时过期,导致大量请求直接落到数据库上,引发数据库压力激增甚至崩溃。

技术原理

  • 缓存数据设置了相同的过期时间,导致同时失效。
  • 高并发场景下,数据库无法承受突增的请求。

案例

  • 某电商平台的商品缓存设置了 24 小时过期时间,结果在凌晨 0 点大量缓存同时失效,导致数据库瞬间被打满。

解决方案

  1. 设置随机过期时间
  2. 为缓存数据设置随机的过期时间,避免同时失效。
  3. 示例代码:
int expireTime = 3600 + new Random().nextInt(600); // 基础时间 + 随机时间
redis.set(key, value, expireTime);

缓存永不过期,异步更新

  • 缓存数据不设置过期时间,通过后台任务定期更新缓存。
  • 示例:
def update_cache():
    while True:
        data = db.get_data()
        redis.set("cache_key", data)
        time.sleep(3600)  # 每小时更新一次
  1. 多级缓存
  2. 使用多级缓存(如本地缓存 + Redis),即使 Redis 缓存失效,本地缓存仍可提供部分数据支持。

3.缓存击穿(Cache Breakdown)

问题描述

缓存击穿是指某个热点数据过期后,大量并发请求同时落到数据库上,导致数据库压力激增。

技术原理

  • 热点数据突然失效。
  • 高并发请求同时尝试重建缓存。

案例

  • 某热门商品的缓存过期后,大量用户同时请求该商品,导致数据库瞬间被打满。

解决方案

  1. 互斥锁(Mutex Lock)
  2. 在缓存失效时,使用分布式锁(如 Redis 的 SETNX)确保只有一个线程去重建缓存,其他线程等待。
  3. 示例代码:
String value = redis.get(key);
if (value == null) {
    if (redis.setnx("lock_key", "1")) { // 获取锁
        redis.expire("lock_key", 10); // 设置锁过期时间
        value = db.get(key);
        redis.set(key, value, 3600);
        redis.del("lock_key"); // 释放锁
    } else {
        Thread.sleep(100); // 等待重试
        return getData(key); // 重试获取缓存
    }
}

热点数据永不过期

  • 对热点数据不设置过期时间,通过后台任务定期更新。
  • 示例:
def update_hot_data():
    while True:
        hot_data = db.get_hot_data()
        redis.set("hot_key", hot_data)
        time.sleep(60)  # 每分钟更新一次
  1. 提前续期
  2. 在缓存即将过期时,提前异步更新缓存,避免缓存失效。

总结

  • 缓存穿透:通过缓存空值和布隆过滤器解决。
  • 缓存雪崩:通过设置随机过期时间、多级缓存和异步更新解决。
  • 缓存击穿:通过互斥锁、热点数据永不过期和提前续期解决。

通过合理设计缓存策略,可以有效避免 Redis 缓存三剑客问题,提升系统稳定性和性能。

相关推荐

详解 HTTPS、TLS、SSL、HTTP区别和关系

一、什么是HTTPS、TLS、SSLHTTPS,也称作HTTPoverTLS。TLS的前身是SSL,TLS1.0通常被标示为SSL3.1,TLS1.1为SSL3.2,TLS1.2为SSL...

锐安信SSL证书自动化运维系统:灵活管理SSL/TLS证书全生命周期

点击上方关注“锐成云分销”,云建站解决方案专家!域名、SSL证书、DNS、主机一站选齐在SSL/TLS证书的生命周期管理中,证书的各种操作方式是基础且核心的部分之一,更是保障用户数据传输加密的关键。这...

宝塔免费的 SSL/TLS 证书如何续签

申请之前,请确保域名已解析,如未解析会导致审核失败(包括根域名)宝塔SSL申请的是免费版TrustAsiaDVSSLCA-G5证书,仅支持单个域名申请有效期1年,不支持续签,到期后需要重新申...

HTTPS、HTTP、TLS/SSL工作及握手原理、PKI/CA密钥体系

一、HTTPS与HTTP介绍二、TLS/SSL工作原理三、TSL/SSL握手过程四、HTTPS性能优化五、PKI体系一、HTTPS与HTTP介绍1.Https(SecureHypetextTran...

什么是SSL证书卸载 SSL证书卸载有什么作用

SSL证书是数字证书的一种,安装部署的话可以对网站起到身份验证和数据加密的作用。网站部署SSL证书,相对就必然会有SSL证书卸载,那么SSL证书卸载是什么呢?SSL证书卸载有什么作用?随着SSL通信量...

让SSL/TLS协议流行起来:深度解读SSL/TLS实现1

一前言SSL/TLS协议是网络安全通信的重要基石,本系列将简单介绍SSL/TLS协议,主要关注SSL/TLS协议的安全性,特别是SSL规范的正确实现。本系列的文章大体分为3个部分:SSL/TLS协...

苹果、谷歌、微软等一致同意!SSL/TLS证书最长有效期锐减至47天

快科技4月14日消息,苹果此前向CA/B论坛(负责管理SSL/TLS证书的行业组织)提议,将所有证书有效期缩短至45天。日前CA/B论坛服务器证书工作组投票通过SC-081v3提案,最终决定将SSL/...

Android怎么设置端口转发,将访问本设备的端口转到另外一台设备

一、Android系统怎么设置端口转发,将访问本设备的端口转到另外一台设备?要设置端口转发,您需要先在Android设备上安装一个支持端口转发的应用程序。其中一个常用的应用是"Termux&#...

大神级产品:手机装 Linux 运行 Docker 如此简单

本内容来源于@什么值得买APP,观点仅代表作者本人|作者:灵昱Termux作为一个强大的Android终端模拟器,能够运行多种Linux环境。然而,直接在Termux上运行Docker并不可行,需要...

关于H3C交换机的SSH功能配置方法(华三交换机ssh配置)

对于交换机的初步学习,作为初学者的我,还望诸位不吝赐教。若存在不足之处,烦请大家多提宝贵意见。同样身为初学者的我们,亦可携手共进,相互分享技术经验。一、本地用户配置(核心步骤)1.创建用户并设置密码...

Linux常用操作ssh(linux中的ssh命令)

ssh#p是小写ssh-p22user@hostsftp#连接sftp-P22root@host#将文件上传到服务器上:put[本地文件的地址][服务器上文件存储的位置]#将...

小白心得,如何使用SSH连接飞牛系统(fnos)?

一、背景作为一个刚接触飞牛系统的小白,在研究飞牛os的时候,发现很多功能都需要连接ssh,但是如何使用SSH连接飞牛系统成为入门飞牛os的一道坎。下面以自己的学习经历详细记录下过程吧。二、系统设置1、...

如何在 Windows 11 或 10 上使用 Winget 安装 OpenSSH

SSH(SecureShell)是大多数开发人员和系统管理员用来通过Linux远程连接托管服务器或任何云服务的工具,因为SSH在Linux中是内置的。然而,对于Windows呢?是的...

linux文件之ssh配置文件的含义与作用

ssh远程登录命令是操作系统(包括linux和window系统)下常用的操作命令,可以帮助用户,远程登录服务器系统,查看,操作系统相关信息。linux系统对于ssh命令有专门保存其相关配置的目录和文件...

害怕Linux SSH不安全?这几个小妙招安排上!

ssh是访问远程服务器最常用的方法之一,同时,其也是Linux服务器受到攻击的最常见的原因之一。不过别误会...我们并不是说ssh有什么安全漏洞,相反,它在设计上是一个非常安全的协议。但是安...

取消回复欢迎 发表评论: