1 缓存雪崩
1.1 描述
缓存雪崩是指缓存中数据大批量到过期时间,而查询数据量巨大,引起数据库压力过大甚至down机。和缓存击穿不同的是,缓存击穿指并发查同一条数据,缓存雪崩是不同数据都过期了,很多数据都查不到从而查数据库。
1.2 举例
如果所有的key失效时间都是12小时,中午12点刷新过期时间。假设零点有个秒杀活动大量用户请求数据,但是就在此时所有的key都失效,所有的请求全部去查询数据库,数据库上万请求肯定扛不住。即使重启数据库,但是数据库又会被新流量打死。
1.3 解决方案
- 缓存数据的过期时间设置随机,防止同一时间大量数据过期现象发生。
setRedis(Key,value,time + Math.random() * 10000);
- 如果Redis是集群部署,将热点数据均匀分布在不同的Redis库中也能避免全部失效的问题,不过本渣我在生产环境中操作集群的时候,单个服务都是对应的单个Redis分片,是为了方便数据的管理,但是也同样有了可能会失效这样的弊端,失效时间随机是个好策略。
- 设置热点数据永远不过期
2 缓存穿透
2.1 描述
缓存穿透是指缓存和数据库中都没有的数据,而用户不断发起请求。由于缓存是不命中时被动写的,并且出于容错考虑,如果从存储层查不到数据则不写入缓存,这将导致这个不存在的数据每次请求都要到存储层去查询,失去了缓存的意义。
2.2 举例
我们数据库的 id 都是1开始自增上去的,如发起为id值为 -1 的数据或 id 为特别大不存在的数据。这时的用户很可能是攻击者,攻击会导致数据库压力过大,严重会击垮数据库。
2.3 解决方案
- 接口层增加校验,如用户鉴权校验,id做基础校验,id<=0的直接拦截
- 从缓存取不到的数据,在数据库中也没有取到,这时也可以将key-value对写为key-null,缓存有效时间可以设置短点,如30秒(设置太长会导致正常情况也没法使用)。这样可以防止攻击用户反复用同一个id暴力攻击
3 缓存雪崩
3.1 描述
缓存击穿是指缓存中没有但数据库中有的数据(一般是缓存时间到期),这时由于并发用户特别多,同时读缓存没读到数据,又同时去数据库去取数据,引起数据库压力瞬间增大,造成过大压力。
3.2 举例
就像在这个装满水的桶凿开了几个洞,当一个key非常热点,在不停的扛着大并发,集中对这一个点进行访问,当这个key在失效的瞬间,持续大并发就会穿破缓存,直接请求数据库。和缓存雪崩有点像,只不过缓存击穿是针对某个key大并发访问。
3.3 解决方案
-
设置热点数据永远不过期
-
接口限流与熔断,降级。重要的接口一定要做好限流策略,防止用户恶意刷接口,同时要降级准备,当接口中的某些 服务 不可用时候,进行熔断,失败快速返回机制
-
布隆过滤器。bloomfilter就类似于一个hash set,用于快速判某个元素是否存在于集合中,其典型的应用场景就是快速判断一个key是否存在于某容器,不存在就直接返回。布隆过滤器的关键就在于hash算法和容器大小
-
加互斥锁
/** * * @param key 查询参数 * @return * @throws InterruptedException */ public static String getData(String key) throws InterruptedException { // 从redis中获取数据 String result = getVal(key); if(StringUtil.isBlank(result)){ // 获取锁 if(reenLock.tryLock()){ // 去数据库查询 result = getValByDB(key); if(StringUtil.isNotEmpty(result)){ // 塞进缓存 setData(key,result); } // 释放锁 reenLock.unlock(); }else { //获取锁失败 // 暂停100ms在重新查数据 Thread.sleep(100); result = getData(key); } } return result; }