缓存穿透
问题描述
key对应的数据在数据源并不存在,每次针对此key的请求从缓存中获取不到,请求都会压到数据库中,从而可能压垮数据库。比如用一个不存在的用户id获取用户信息,不论缓存还是数据库都没有,若黑客用此漏洞进行攻击可能压垮数据库。
简言之:redis当中没有数据,数据库中也没有数据,但请求每次都是访问数据库,而数据库中没有数据返回,造成服务器压力过大。
解决方案
-
对空值缓存
如果一个查询返回的数据为空,我们仍把这个空结果(null)进行缓存,设置空结果的的过期时间(防止暂用大量内存空间)会很短,最长不超过五分钟;
-
设置可访问名单(id匹配,ip限制等)
使用bitmaps类型定义访问名单,每次访问进行id比较或者对高频访问ip进行拦截等,限制访问;
-
采用布隆过滤器
-
设置实时监控
当发现Redis的命中率开始急速降低,需排查访问对象和访问的数据,和运维人员配合解决;
缓存击穿
问题描述
key对应的数据存在(数据库中),但在redis中过期,此时若有大量并发请求过来,这些请求会直接请求到数据库中,这个时候大并发的请求可能会瞬间吧后端DB压垮。
简言之:热点key过期,从而导致大量访问热点key的请求访问数据库,从而导致数据库压力过大。
解决方案
-
预先设置热门数据
在redis高峰访问之前,把一些热门数据提前存入到redis里面,加大这些热门key的过期时长
-
实时调整
监控热门key数据,实时调整key的过期时长
-
使用锁(互斥锁)
- 在redis获取失败后(判断取值为空),并不立即load db(访问数据库,加载数据);
- 通过redis中setnx实现互斥锁,set一个mutex key
- 当操作返回成功时,再进行load db操作,并设置缓存,最后删除mutex key;
- 当操作返回失败,证明有线程在load db,让当前线程睡眠一段时间再重试;
缺点:串行化执行,效率低
缓存雪崩
问题描述
key对应的数据存在(数据库中),但在redis中大量key集中过期或者redis服务器宕机,从而导致大量请求到达数据库获取数据,导致数据库服务器访问压力过大。
解决方案
-
构建多级缓存架构
Nginx缓存+redis缓存+其他缓存(ehcache等);
-
使用锁或队列
用加锁或者队列的方式保证不会有大量的线程对数据库一次性进行读写,从而避免失效时大量的并发请求落到底层数据库服务器上,不适用高并发情况;
-
设置过期标志更新缓存
记录缓存数据是否过期(设置提前量),如果过期会触发通知另外的线程在后台更新实际key的缓存;
-
将缓存失效时间分散开
比如可以在原有的失效时间基础上增加一个随机值,这样每一个过期时间的重复率就会降低,从而避免引发群体失效的事件;