06_NoSQL数据库之Redis数据库:Redis的高级应用之登录授权和主从复制

简介:  Redis高级实用特征 安全性(登录授权和登录后使用auth授权) 设置客户端连接后进行任何其他指定前需要使用的密码。 警告:因为redis速度相当快,所以在一台比较好的服务器下,一个外部的用户可以在一秒中进行150k次的密码尝试,这意味着你需要指定非常非常强大的密码来防止暴力破解。   修改密码只需要在我们的配置文件中修改下面参数:


Redis高级实用特征

  1. 安全性(登录授权和登录后使用auth授权)

设置客户端连接后进行任何其他指定前需要使用的密码。

警告:因为redis速度相当快,所以在一台比较好的服务器下,一个外部的用户可以在一秒中进行150k次的密码尝试,这意味着你需要指定非常非常强大的密码来防止暴力破解。

  修改密码只需要在我们的配置文件中修改下面参数:

#requirepass foobared

Requirepassbeijing     (红色的就是指定的要配置的密码)

  上面的一句表示的是设置连接的口令是beijing.

vim /usr/local/redis/etc/redis.conf,文件中的toto就是redis的密码。

删除服务,然后重启redis服务

[toto@localhost ~]$pkill redis-server

[toto@localhost ~]$ps -ef | grep "redis"

toto     5737  3713  0 14:51 pts/0   00:00:55 redis-server *:6379

toto     5740  3766  0 14:51 pts/1   00:00:00 redis-cli

toto    12995  5737  0 21:47 pts/0   00:00:00 [redis-server] <defunct>

toto    12997  5364  0 21:47 pts/2   00:00:00 grep redis

[toto@localhost ~]$ kill -9 5737

[toto@localhost ~]$ kill -9 5740

 [toto@localhost ~]$ ps -ef | grep "redis"

toto    13013  5364  0 21:48 pts/2   00:00:00 grep redis

[toto@localhost ~]$/usr/local/redis/bin/redis-server /usr/local/redis/etc/redis.conf

客户端登录

[toto@localhost bin]$ redis-cli

127.0.0.1:6379> keys *

(error) NOAUTH Authentication required.      //没有授权之前输出这一行

127.0.0.1:6379>auth toto                   //使用配置的toto这个密码来授权

OK

127.0.0.1:6379> keys *                    //授权之后可以使用keys *了

(empty list or set)

127.0.0.1:6379> set name toto

OK

127.0.0.1:6379> keys *

1) "name"

127.0.0.1:6379>

如果想在登录之后就可以直接使用各种命令了,这时候可以使用下面的方式进行登录:

127.0.0.1:6379> keys *

1) "name"

127.0.0.1:6379> exit

[toto@localhost bin]$ redis-cli -a toto    加上一个-a,然后后面再加上密码toto

127.0.0.1:6379> keys *

1) "name"

127.0.0.1:6379>

  

  1. 主从复制

Redis主从复制配置和使用都非常简单。通过主从复制可以允许多个slave server拥有和master server相同的数据库副本。

 

A Redis主从复制特点:

  1. Master可以拥有多个slave

  2. 多个slave可以连接同一个master外,还可以连接到其它slave。

  3. 主从复制不会阻塞master,在同步数据时,master可以继续处理client请求。

  4. 提高系统的伸缩性。

B:Redis主从复制过程:

  1. Slave与master建立连接,发送sync同步命令。

  2. Master会启动一个后台进程,将数据库快照保存到文件中,同时master主进程会开始收集新的写命令并缓存。

  3. 后台完成保存后,就将此文件发送给slave

  4. Slave将此文件保存到硬盘上。

C:配置主从服务器:

配置slave服务器很简单,只需要在slave的配置文件中加入以下配置:

Slaveof 192.168.1.1 6379 #指定master的ip和端口

masterauth toto #这是主机的密码

实验方法:

关闭虚拟机中的此Linux,将其命名为Redis_master,然后通过克隆的方式克隆一个Linux,并将其命名为Redis_slave.

注意克隆方式:右击虚拟机à管理à克隆---最后一直点击下一步。

克隆后的效果是:

其中master的ip地址是192.168.6.26,slave的ip地址是192.168.6.25

用master主机ping slave主机,如果ping同了,则说明两台虚拟机是可以连通的。

 

下面开始启动master:

/usr/local/redis/bin/redis-server /usr/local/redis/etc/redis.conf

进入master的客户端

[toto@localhost ~]$ /usr/local/redis/bin/redis-cli -a toto

127.0.0.1:6379> keys *

1) "name"

127.0.0.1:6379> flushall

OK

127.0.0.1:6379> keys *

(empty list or set)

127.0.0.1:6379>

 

配置从机,修改配置文件:vim /usr/local/redis/etc/redis.conf

配置slaveof,配置的内容是:slaveof 192.168.6.26 6379

配置masterauth,配置的内容是:masterauth toto

启动slave

/usr/local/redis/bin/redis-server /usr/local/redis/etc/redis.conf

登录slave

/usr/local/redis/bin/redis-cli -a toto

 

至此:主从复制配置完成

 我们怎样判断哪个是主哪个是从呢?我们只需要调用info就可以得到主从的信息,我们在从库中执行info。


参考资料:

一、Redis的Replication:

    
这里首先需要说明的是,在Redis中配置Master-Slave模式真是太简单了。相信在阅读完这篇Blog之后你也可以轻松做到。这里我们还是先列出一些理论性的知识,后面给出实际操作的案例。
    
下面的列表清楚的解释了Redis Replication的特点和优势。
    1).
同一个Master可以同步多个Slaves。
    2). Slave
同样可以接受其它Slaves的连接和同步请求,这样可以有效的分载Master的同步压力。因此我们可以将Redis的Replication架构视为图结构。
    3). Master Server
是以非阻塞的方式为Slaves提供服务。所以在Master-Slave同步期间,客户端仍然可以提交查询或修改请求。
    4). Slave Server
同样是以非阻塞的方式完成数据同步。在同步期间,如果有客户端提交查询请求,Redis则返回同步之前的数据。
    5).
为了分载Master的读操作压力,Slave服务器可以为客户端提供只读操作的服务,写服务仍然必须由Master来完成。即便如此,系统的伸缩性还是得到了很大的提高。
    6). Master
可以将数据保存操作交给Slaves完成,从而避免了在Master中要有独立的进程来完成此操作。
    
二、Replication的工作原理:

    
在Slave启动并连接到Master之后,它将主动发送一个SYNC命令。此后Master将启动后台存盘进程,同时收集所有接收到的用于修改数据集的命令,在后台进程执行完毕后,Master将传送整个数据库文件到Slave,以完成一次完全同步。而Slave服务器在接收到数据库文件数据之后将其存盘并加载到内存中。此后,Master继续将所有已经收集到的修改命令,和新的修改命令依次传送给Slaves,Slave将在本次执行这些数据修改命令,从而达到最终的数据同步。
    
如果Master和Slave之间的链接出现断连现象,Slave可以自动重连Master,但是在连接成功之后,一次完全同步将被自动执行。
    
三、如何配置Replication:

    
见如下步骤:
    1).
同时启动两个Redis服务器,可以考虑在同一台机器上启动两个Redis服务器,分别监听不同的端口,如6379和6380。
    2).
在Slave服务器上执行一下命令:
    /> redis-cli -p 6380   #
这里我们假设Slave的端口号是6380
    redis 127.0.0.1:6380> slaveof 127.0.0.1 6379#
我们假设Master和Slave在同一台主机,Master的端口为6379
    OK
    
上面的方式只是保证了在执行slaveof命令之后,redis_6380成为了redis_6379的slave,一旦服务(redis_6380)重新启动之后,他们之间的复制关系将终止。
    
如果希望长期保证这两个服务器之间的Replication关系,可以在redis_6380的配置文件中做如下修改:
    /> cd /etc/redis #
切换Redis服务器配置文件所在的目录。
    /> ls
    6379.conf  6380.conf
    /> vi 6380.conf
    
将
    # slaveof <masterip> <masterport>
    
改为
    slaveof 127.0.0.1 6379
    
保存退出。
    
这样就可以保证Redis_6380服务程序在每次启动后都会主动建立与Redis_6379的Replication连接了。
    
四、应用示例:

    
这里我们假设Master-Slave已经建立。
    #
启动master服务器。
    [root@Stephen-PC redis]# redis-cli -p 6379
    redis 127.0.0.1:6379>
    #
情况Master当前数据库中的所有Keys。
    redis 127.0.0.1:6379> flushdb
    OK
    #
在Master中创建新的Keys作为测试数据。
    redis 127.0.0.1:6379> set mykey hello
    OK
    redis 127.0.0.1:6379> set mykey2 world
    OK
    #
查看Master中存在哪些Keys。
    redis 127.0.0.1:6379> keys *
    1) "mykey"
    2) "mykey2"
    
    #
启动slave服务器。
    [root@Stephen-PC redis]# redis-cli -p 6380
    #
查看Slave中的Keys是否和Master中一致,从结果看,他们是相等的。
    redis 127.0.0.1:6380> keys *
    1) "mykey"
    2) "mykey2"
    
    #
在Master中删除其中一个测试Key,并查看删除后的结果。
    redis 127.0.0.1:6379> del mykey2
    (integer) 1
    redis 127.0.0.1:6379> keys *
    1) "mykey"
    
    #
在Slave中查看是否mykey2也已经在Slave中被删除。
    redis 127.0.0.1:6380> keys *
    1) "mykey"

 


目录
相关文章
|
12月前
|
存储 人工智能 NoSQL
AI大模型应用实践 八:如何通过RAG数据库实现大模型的私有化定制与优化
RAG技术通过融合外部知识库与大模型,实现知识动态更新与私有化定制,解决大模型知识固化、幻觉及数据安全难题。本文详解RAG原理、数据库选型(向量库、图库、知识图谱、混合架构)及应用场景,助力企业高效构建安全、可解释的智能系统。
|
存储 关系型数据库 数据库
附部署代码|云数据库RDS 全托管 Supabase服务:小白轻松搞定开发AI应用
本文通过一个 Agentic RAG 应用的完整构建流程,展示了如何借助 RDS Supabase 快速搭建具备知识处理与智能决策能力的 AI 应用,展示从数据准备到应用部署的全流程,相较于传统开发模式效率大幅提升。
附部署代码|云数据库RDS 全托管 Supabase服务:小白轻松搞定开发AI应用
|
安全 druid Nacos
0 代码改造实现应用运行时数据库密码无损轮转
本文探讨了敏感数据的安全风险及降低账密泄漏风险的策略。国家颁布的《网络安全二级等保2.0标准》强调了企业数据安全的重要性。文章介绍了Nacos作为配置中心在提升数据库访问安全性方面的应用,并结合阿里云KMS、Druid连接池和Spring Cloud Alibaba社区推出的数据源动态轮转方案。该方案实现了加密配置统一托管、帐密全托管、双层权限管控等功能,将帐密切换时间从数小时优化到一秒,显著提升了安全性和效率。未来,MSE Nacos和KMS将扩展至更多组件如NoSQL、MQ等,提供一站式安全服务,助力AI时代的应用安全。
751 14
|
消息中间件 缓存 NoSQL
Redis各类数据结构详细介绍及其在Go语言Gin框架下实践应用
这只是利用Go语言和Gin框架与Redis交互最基础部分展示;根据具体业务需求可能需要更复杂查询、事务处理或订阅发布功能实现更多高级特性应用场景。
595 86
|
存储 监控 NoSQL
Redis高可用架构全解析:从主从复制到集群方案
Redis高可用确保服务持续稳定,避免单点故障导致数据丢失或业务中断。通过主从复制实现数据冗余,哨兵模式支持自动故障转移,Cluster集群则提供分布式数据分片与水平扩展,三者层层递进,保障读写分离、容灾切换与大规模数据存储,构建高性能、高可靠的Redis架构体系。
|
存储 弹性计算 Cloud Native
云原生数据库的演进与应用实践
随着企业业务扩展,传统数据库难以应对高并发与弹性需求。云原生数据库应运而生,具备计算存储分离、弹性伸缩、高可用等核心特性,广泛应用于电商、金融、物联网等场景。阿里云PolarDB、Lindorm等产品已形成完善生态,助力企业高效处理数据。未来,AI驱动、Serverless与多云兼容将推动其进一步发展。
612 8
|
存储 弹性计算 安全
现有数据库系统中应用加密技术的不同之处
本文介绍了数据库加密技术的种类及其在不同应用场景下的安全防护能力,包括云盘加密、透明数据加密(TDE)和选择列加密。分析了数据库面临的安全威胁,如管理员攻击、网络监听、绕过数据库访问等,并通过能力矩阵对比了各类加密技术的安全防护范围、加密粒度、业务影响及性能损耗。帮助用户根据安全需求、业务改造成本和性能要求,选择合适的加密方案,保障数据存储与传输安全。
|
存储 负载均衡 NoSQL
Redis主从复制
在分布式系统中,为解决单点故障和提升性能,常采用Redis主从复制架构。通过将数据复制到多个从节点,实现读写分离、负载均衡及高可用性,同时支持多种拓扑结构以适应不同场景需求。
|
负载均衡 NoSQL Redis
【赵渝强老师】Redis的主从复制集群
Redis主从复制是指将一台Redis服务器的数据复制到其他Redis服务器,实现数据热备份、故障恢复、负载均衡及高可用架构的基础。主节点负责写操作,从节点同步数据并可提供读服务,提升并发处理能力。
481 5