美文网首页
搞懂Redis (九) - 缓存穿透、击穿、雪崩

搞懂Redis (九) - 缓存穿透、击穿、雪崩

作者: 高19 | 来源:发表于2022-05-12 10:28 被阅读0次

    1 缓存穿透

    • 问题来源
      缓存穿透是指缓存和数据库中都没有的数据,而用户不断发起请求。由于缓存是不命中时被动写的,并且出于容错考虑,如果从存储层查不到数据则不写入缓存,这将导致这个不存在的数据每次请求都要到存储层去查询,失去了缓存的意义。在流量大时,可能DB就挂掉了,要是有人利用不存在的key频繁攻击我们的应用,这就是漏洞

    如发起为id=“-1”的数据或id为特别大不存在的数据,这时的用户很可能是攻击者,攻击会导致数据库压力过大。

    • 解决方案
    1. 接口层增加校验,如用户鉴权校验,id做基础校验,id<=0的直接拦截;
    2. 从缓存取不到的数据,在数据库中也没有取到,这时也可以将key-value对写为key-null,缓存有效时间可以设置短点,如30s(设置过长会导致正常情况也无法使用)这样可以防止攻击用户反复用同一个id暴力攻击。
    3. 布隆过滤器,类似于一个hash set,用于快速判某个元素是否存在于集合中,其典型的应用场景就是快速判断一个key是否存在于某容器,不存在就直接返回。布隆过滤器的关键就在于hash算法和容器大小。

    2 缓存击穿

    • 问题来源
      缓存击穿是指缓存中没有但数据库中有的数据(一般是缓存时间到期),这时由于并发用户特别多,同时读缓存没读到数据,又同时去数据库去取数据,引起数据库压力瞬间增大,造成过大压力。

    • 解决方案

    1. 设置热点数据永远不过期
    2. 接口限流与熔断,降级。重要的接口一定要做好限流策略,防止用户恶意刷接口,同时要降级准备,当接口中的某些服务不可用时候,进行熔断,失败快速返回机制
    3. 加互斥所

    3 缓存雪崩

    • 问题来源

    缓存雪崩是指缓存中数据大批量到过期时间,而查询数据量巨大,引起数据库压力过大甚至宕机。和缓存击穿不同的是,缓存击穿并发查询同一条数据,缓存雪崩是不同数据都过期了,很多数据都查不到从而查询数据库

    • 解决方案
    1. 缓存数据的过期时间设置随机,防止同一时间大量数据过期现象发生
    2. 如果缓存数据库是分布式部署,将热点数据均匀分布在不同的缓存数据库中
    3. 设置热点数据永远不过期

    相关文章

      网友评论

          本文标题:搞懂Redis (九) - 缓存穿透、击穿、雪崩

          本文链接:https://www.haomeiwen.com/subject/pcrdurtx.html