愿你生命中有够多的云翳,造就一个美好的黄昏
欢迎关注公众号【渣男小四】,一个喜欢技术更喜欢艺术的青年
前言
Redis的缓存雪崩,穿透,击穿是在项目开发时应该注意的问题,相信大部分人都经常看到或听到这几个字眼,但是如果使用稍有不慎,可能会带来严重的问题,不光会给公司带来严重的经济利益问题,可能还会给自己的职业生涯带来一定的影响,所以本篇文章旨在说清楚三者的问题并提供相应的解决方案。
开始
一.缓存雪崩
雪崩的时候,没有一片雪花是无辜的!同样,缓存雪崩的时候,没有一个请求是无辜的!
缓存雪崩是指缓存中数据大批量到过期时间或者缓存数据库因为某些原因不能正常工作,而大量的请求全部落在数据库上,引起数据库压力过大甚至宕机,举个例子,某电商网站有一个抢购活动,活动时间为5个小时,从下午3点活动开始,7点活动结束,刚好在7点整的时候有大量的用户进行抢购,然而这时,Redis里面的缓存数据已经过期了,用户请求先到Redis里面请求数据,里面没有数据,所有请求都落到了MySQL里面了,由于请求量过于大,所以此时MySQL承受不了如此大的压力。
解决方案:
1.配置Redis高可用,采用主从哨兵模式,当redis因为某些原因不能正常工作时,切换到其他节点,保证了系统能够正常运作。、
2.让过期时间不一致,如果让缓存时间在同一时间内全部失效,那么当请求过多的时候就会全部落在数据库里面,所以我们可以对数据设置不同的过期时间,这样不会因为数据大面积的过期。
3.设置数据永不过期,为了降低风险,可以将数据设置为永不过期,当数据需要更新的时候相关人员可以直接在redis里修改,不过这样做需要用更多的存储空间。
4.使用相应的限流和降级组件,如Hystrix,Sentinel等,当用户量过大或者缓存层发生故障时,这些组件将会很有用处。
二.缓存穿透
缓存穿透是指缓存和数据库中都没有的数据,而用户不断发起请求,最终导致数据库宕机,例如某个非法 分子或者竞争对手发起一个查询请求,查询id为1或者id很大的商品,我们知道id一般设置为自增,所以不存在id为-1,所以不论在缓存层还是存储层都无法查询到,如果发起的请求太多太频繁,结果可想而知。
解决方案:
1.严谨的校验逻辑,在接口处对参数进行严格的校验,如果不满足条件,直接返回。
if(id<=-1){ return "参数不合法"; }
2.从缓存取不到的数据,在数据库中也没有取到,这时可以将key-value对写为key-null,缓存有效时间可以设置短点,设置太长会导致正常情况也没法使用,这样可以防止攻击用户反复用同一个id暴力攻击
setExpired(key,null,time);
三.缓存击穿