Redis 是一個開源的多平台資料存放區軟體,使用 ANSI C 編寫,直接在記憶體使用量資料集,這使得它得以實現非常高的效率。Redis 支援多種程式設計語言,包括 Lua, C, Java, Python, Perl, PHP 和其他很多語言。redis 的代碼量很小,只有約3萬行,它只做“很少”的事,但是做的很好。儘管是在記憶體裡工作,但是資料持久化的儲存還是有的,而redis 的可靠性就很高,同時也支援叢集,這些可以很好的保證你的資料安全。
構建 Redis
redis 目前沒有官方 RPM 安裝包,我們需要從原始碼編譯,而為了要編譯就需要安裝 Make 和 GCC。
如果沒有安裝過 GCC 和 Make,那麼就使用 yum 安裝。
從官網下載 tar 壓縮包。
curl http://download.redis.io/releases/redis-3.0.4.tar.gz -o redis-3.0.4.tar.gz
解壓縮。
tar zxvf redis-3.0.4.tar.gz
進入解壓後的目錄。
使用Make 編譯源檔案。
安裝
進入源檔案的目錄。
複製 Redis 的伺服器和用戶端到 /usr/local/bin。
cp redis-server redis-cli /usr/local/bin
最好也把 sentinel,benchmark 和 check 複製過去。
cp redis-sentinel redis-benchmark redis-check-aof redis-check-dump /usr/local/bin
建立redis 設定檔夾。
在/var/lib/redis 下建立有效儲存資料的目錄
mkdir -p /var/lib/redis/6379
系統參數
為了讓 redis 正常工作需要配置一些核心參數。
配置 vm.overcommit_memory 為1,這可以避免資料被截斷,詳情見此。
sysctl -w vm.overcommit_memory=1
修改 backlog 串連數的最大值超過 redis.conf 中的 tcp-backlog 值,即預設值511。你可以在kernel.org 找到更多有關基於 sysctl 的 ip 網路隧道的資訊。
sysctl -w net.core.somaxconn=512
取消對透明巨頁記憶體(transparent huge pages)的支援,因為這會造成 redis 使用過程產生延時和記憶體訪問問題。
echo never > /sys/kernel/mm/transparent_hugepage/enabled
redis.conf
redis.conf 是 redis 的設定檔,然而你會看到這個檔案的名字是 6379.conf ,而這個數字就是 redis 監聽的網路連接埠。如果你想要運行超過一個的 redis 執行個體,推薦用這樣的名字。
複製樣本的 redis.conf 到 /etc/redis/6379.conf。
cp redis.conf /etc/redis/6379.conf
現在編輯這個檔案並且配置參數。
daemonize
設定 daemonize 為 no,systemd 需要它運行在前台,否則 redis 會突然掛掉。
pidfile
設定 pidfile 為 /var/run/redis_6379.pid。
pidfile /var/run/redis_6379.pid
port
如果不準備用預設連接埠,可以修改。
loglevel
設定記錄層級。
logfile
修改記錄檔路徑。
logfile /var/log/redis_6379.log
dir
設定目錄為 /var/lib/redis/6379
安全
下面有幾個可以提高安全性的操作。
Unix sockets
在很多情況下,用戶端程式和伺服器端程式運行在同一個機器上,所以不需要監聽網路上的 socket。如果這和你的使用方式類似,你就可以使用 unix socket 替代網路 socket,為此你需要配置 port 為0,然後配置下面的選項來啟用 unix socket。
設定 unix socket 的通訊端檔案。
unixsocket /tmp/redis.sock
限制 socket 檔案的許可權。
現在為了讓 redis-cli 可以訪問,應該使用 -s 參數指向該 socket 檔案。
redis-cli -s /tmp/redis.sock
requirepass
你可能需要遠端存取,如果是,那麼你應該設定密碼,這樣子每次操作之前要求輸入密碼。
requirepass "bTFBx1NYYWRMTUEyNHhsCg"
rename-command
想象一下如下指令的輸出。是的,這會輸出伺服器的配置,所以你應該在任何可能的情況下拒絕這種訪問。
CONFIG GET *
為了限制甚至禁止這條或者其他指令可以使用 rename-command 命令。你必須提供一個命令名和替代的名字。要禁止的話需要設定替代的名字為空白字串,這樣禁止任何人猜測命令的名字會比較安全。
rename-command FLUSHDB "FLUSHDB_MY_SALT_G0ES_HERE09u09u"rename-command FLUSHALL ""rename-command CONFIG "CONFIG_MY_S4LT_GO3S_HERE09u09u"
快照
預設情況下,redis 會周期性的將資料集轉儲到我們設定的目錄下的 dump.rdb 檔案。你可以使用 save 命令配置轉儲的頻率,它的第一個參數是以秒為單位的時間幀,第二個參數是在資料檔案上進行修改的數量。
每隔15分鐘並且最少修改過一次鍵。
每隔5分鐘並且最少修改過10次鍵。
每隔1分鐘並且最少修改過10000次鍵。
檔案 /var/lib/redis/6379/dump.rdb 包含了從上次儲存以來記憶體裡資料集的轉儲資料。因為它先建立臨時檔案然後替換之前的轉儲檔案,這裡不存在資料破壞的問題,你不用擔心,可以直接複製這個檔案。
開機時啟動
你可以使用 systemd 將 redis 添加到系統開機啟動列表。
複製樣本的 init_script 檔案到 /etc/init.d,注意指令碼名所代表的連接埠號碼。
cp utils/redis_init_script /etc/init.d/redis_6379
現在我們要使用 systemd,所以在 /etc/systems/system 下建立一個單位檔案名稱字為 redis_6379.service。
vi /etc/systemd/system/redis_6379.service
填寫下面的內容,詳情可見 systemd.service。
[Unit]Description=Redis on port 6379[Service]Type=forkingExecStart=/etc/init.d/redis_6379 startExecStop=/etc/init.d/redis_6379 stop[Install]WantedBy=multi-user.target