缓存穿透
key对应的数据在数据源并不存在,每次针对此key的请求从缓存获取不到,请求都会到数据源,从而可能压垮数据源。比如用一个不存在的用户id获取用户信息,不论缓存还是数据库都没有,若黑客利用此漏洞进行攻击可能压垮数据库。
缓存穿透解决方案
一个一定不存在缓存及查询不到的数据,由于缓存是不命中时被动写的,并且出于容错考虑,如果从存储层查不到数据则不写入缓存,这将导致这个不存在的数据每次请求都要到存储层去查询,失去了缓存的意义。
- 布隆过滤器
- 使用bitmaps类型对数据设置白名单
- 不存在的数据也进行缓存
布隆过滤器
这个大佬的博客里面有很详细的介绍
http://imhuchao.com/1271.html
缓存击穿
key对应的数据存在,但在redis 中过期,此时若有大量并发请求过来,这些请求发现缓存过期一般都会从后端DB加载数据并回设到缓存,这个时候大并发的请求可能会瞬间把后端DB压垮。·
- 预先设置热门数据过期时间延长
- 实时监控调整过期时间
- 使用锁
缓存击穿解决方法
缓存雪崩
key 对应的数据存在,但在redis 中过期,此时若有大量并发请求过来,这些请求发现缓存过期一般都会从后端DB加载数据并回设到缓存,这个时候大并发的请求可能会瞬间把后端DB压垮。
缓存雪崩与缓存击穿的区别在于这里针对很多key缓存,前者则是某一个key。
缓存雪崩解决方法
- 使用多级缓存架构 如 Nginx缓存+Redis缓存+ehcahe缓存等
- 使用锁和队列,但是对性能有影响,不适用于高并发场景
- 设置过期标志更新缓存,记录数据过期提前量。
- 将缓存失效时间分散