1.缓存穿透:
缓存和数据库中都不存在的数据,用户不断发起请求,
如发起为"id=-1"的数据或id为特别大不存在的数据,
这时用户很可能是攻击者,攻击会导致数据库压力过大
解决方案:
1接口层添加校验,如用户鉴权校验,id做基础校验,设置过滤器,id<0的请求被直接拦截;
2.从缓存娶不到的数据,在数据库中也没有得到,这时候可以将key-value写为key-null,
缓存有效时间设置断点,如30s(设置太长会导致正常情况也没法使用).这样可以防止攻击
用户反复用同一个id暴力攻击;
2.缓存击穿
缓存击穿是指缓存中没有数据库中有的数据(一般都是缓存数据过期),这时由于并发用户过多,同时缓存没有读到数据,
都去数据库读数据去了,引起数据库瞬间压力增大,造成过大压力;
解决方案:
1.设置热点数据永远不过期
2.加互斥锁加锁代码如下:
public static String getData(String key) throws InterruptedException {
String result=getDataFromRedis(key);//从缓存获取数据
Lock reenLock=new ReentrantLock();
if (result==null){//假如缓存中不存在该数据
if (reenLock.tryLock()) { //获取锁成功,仅进行设置
String value=getDataFromDataBase(key);//从数据库获得该数据
setDatatoCache(key,value); 把数据设置到缓存中去
}
reenLock.unlock();//释放锁
}
else{
Thread.sleep(100);//让其他没获得锁的进行睡眠,互斥锁,只有一个线程能获得锁;
result=getDataFromRedis(key);
}
return result;
}
3. 缓存雪崩:
缓存雪崩是指缓存中数据大批量到过期时间,
而查询数据量巨大,引起数据库压力过大甚至宕机。
和缓存击穿不同的是,缓存击穿指并发查同一条数据,
缓存雪崩是不同数据都过期了,很多数据都查不到从而查数据库。
解决方案 :
1.缓存数据的过期时间设置随机,防止同一时间大量数据过期现象发生。
2.如果缓存数据库是分布式部署,将热点数据均匀分布在不同搞得缓存数据库中。
3.设置热点数据永远不过期。