- 缓存穿透
- 查询不存在的数据
- 缓存击穿
- 某个热点Key缓存失效了
- 缓存雪崩
- 多个热点Key都过期
缓存穿透
问题描述:
key
对应的数据在数据源并不存在,每次针对此key
的请求从缓存获取不到,请求都会压倒数据源,从而可能压垮数据源。比如用一个不存在的用户id
获取用户信息,不论缓存还是数据库都没有,若黑客利用此漏洞进行攻击可能压垮数据库。
特点:
- 应用服务器压力变大
- redis命中率变低
- 一直查询数据库
表现:
- redis查询不到数据库
- 出现很多非正常
url
访问
解决方案
一个一定不存在于缓存以及查询不到的数据,由于缓存是不命中时被动写的,并且处于容错考虑,如果从存储层查不到数据则不写入缓存,这将导致这个不存在的数据每次请求都要到存储层去查询,失去了缓存的意义。
(1)对空值缓存:如果一个查询返回的数据为空(不管是数据是否不存在),我们仍然把这个空结果NULL
缓存,设置空结果的过期时间会很短,最长不超过5分钟。
(2)设置可访问的白名单:使用Bitmaps
类型定义一个可以访问的名单,名单id
作为Bitmaps
的偏移量,每次访问和Bitmaps
里面的id
进行比较,如果访问id
不在Bitmaps
里面,进行拦截,不允许访问。
(3)采用布隆过滤器:利用布隆过滤器可以用于检索一个元素是否在一个集合中,它的优点是空间效率和查询时间都远远超过一般的算法,缺点是有一定的误识别率和删除困难。
(4)进行实时监控:当发现Redis的命中率开始急速降低,需要排查访问对象和访问的数据,和运维人员配合,可以设置黑名单限制服务。
缓存击穿
问题描述
key
对应的数据存在,但是在Redis
缓存中过期,此时若有大量的并发请求过来,这些请求发现缓存过期,一般都会从后端数据库加载数据并更新到缓存中,这个时候大并发的请求可能会瞬间把后端数据库压垮。
表现:
- 数据库访问压力瞬间增加
- Redis里面没有出现大量key过期
- Redis正常运行
原因:
- Redis某个key过期,大量访问使用这个key
解决方案
key
可能会在某些时间点被超高并发地访问,是一种非常“热点”的数据。这个时候,需要考虑一个问题:缓存被“击穿”的问题。
(1)预先设置热门数据:在Redis高峰访问之前,把一些热门数据提前存入到Redis里面,加大这些热门数据key
的时长。
(2)实时调整:现场监控哪些数据热门,实时调整key的过期时长。
(3)设置定时任务:定期更新缓存;
(3)使用锁:同一时间只有一个线程可以到数据库取数据;
- 就是在缓存失效的时候(判断拿出来的值为空),不是立即去
load db
。 - 先使用缓存工具的某些带成功操作返回值的操作(比如Redis的SETNX)去
set
一个mutex key
。 - 当操作返回成功时,再进行
load db
的操作,并设置缓存,最后删除mutex key
; - 当操作返回失败,证明有线程在
load db
,当前线程睡眠一段时间再重试整个get
缓存的方法。
缓存雪崩
问题描述
key
对应的数据存在,但是在redis中过期,此时若有大量并发请求过来,这些请求发现缓存过期一般都会从后端数据库加载数据并回设到缓存,这个时候大并发的请求可能会瞬间把后端数据库压垮。
缓存雪崩与缓存击穿的区别在于这里针对很多key
缓存,而缓存击穿针对的是某一个key
。
正常访问
缓存失效瞬间
解决方案
(1)构建多级缓存架构:nginx缓存+redis缓存+其他缓存
(2)使用锁或队列:用加锁或者队列的方式保证不会有大量的线程对数据库一次性进行读写,从而避免失效时大量的并发请求落到底层存储系统上。这个方法不适用于高并发情况。
(3)设置过期标志更新缓存:记录缓存数据是否过期(设置提前量),如果过期会触发通知另外的线程在后台去更新实际key的缓存。
(4)将缓存失效时间分散开:比如我们可以在原有的失效时间基础上增加一个随机值,比如1-5分钟随机,这样每一个缓存的过期时间的重复率就会降低,就很难引发集体失效的事件。