检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据保护技术 DCS通过多种数据保护手段和特性,保障DCS的数据安全可靠。 表1 DCS的数据保护手段和特性 数据保护手段 简要说明 详细介绍 容灾和多活 根据对数据与服务的不同可靠性要求,您可以选择将缓存实例部署在单可用区内(单机房),或者跨可用区(同城灾备)。 容灾多活策略 副本冗余
标签管理 查询租户所有标签 批量添加或删除标签 查询单个实例标签 父主题: API V2(推荐)
网络安全 开启/关闭SSL 查询实例SSL信息 下载实例SSL证书 设置IP白名单分组 查询指定实例的IP白名单 父主题: API V2(推荐)
所有。华为云对Redis的任何使用仅作参考用,并不代表任何赞助、背书或Redis与华为云之间存在任何关联。 技术专题 技术、观点、课程专题呈现 解读Redis技术 华为云产品架构师解读新一代缓存Redis技术的原理和应用 GO语言深入之道 介绍几个Go语言及相关开源框架的插件机制 跟唐老师学习云网络
败,存在分钟级不可用的故障风险。 运维管理规范 原则 原则说明 备注 生产开启密码保护 生产系统中需要开启Redis密码保护机制。 - 现网操作安全 禁止开发人员私自连到线上Redis服务。 - 验证业务的故障处理能力或容灾逻辑 在测试环境或者预生产环境中组织演练,验证在Redi
API概览 表1 分布式缓存服务接口列表 类型 说明 生命周期管理 包括实例的创建、查询和删除,实例信息的修改以及实例扩容。 实例管理 包括重启实例、查询实例状态、修改密码、查询实例的统计信息等接口。 分片与副本 包括添加副本、设置备节点切换为主节点的优先级、查询分片信息等接口。
式的单机、主备、读写分离、Proxy集群实例支持通过ELB实现公网访问,开启公网访问的操作,请参考开启Redis 4.0/5.0/6.0公网访问并获取公网访问地址。 Cluster集群实例不支持公网访问。 Memcached实例 暂不支持公网访问,您必须通过同一虚拟私有云下的弹性
当对Redis监控数据存在疑问或异议时,可以使用Redis-cli访问Redis实例,执行info all命令,查看进程记录的指标。info all输出详解可参考:https://redis.io/docs/latest/commands/info/。 父主题: 监控告警
服务韧性 DCS服务提供了3级可靠性架构,通过双AZ容灾、AZ内实例容灾、实例数据多副本技术方案,保障服务的持久性和可靠性。 表1 DCS服务可靠性架构 可靠性方案 简要说明 双AZ容灾 DCS提供了主备、Cluster集群、Proxy集群多种类型实例,支持跨AZ容灾,当一个AZ异常时,不影响DCS实例持续提供服务。
Redis的安全加固方面有哪些建议? 在众多开源缓存技术中,Redis无疑是目前功能最为强大,应用最多的缓存技术之一,但是原生Redis版本在安全方面非常薄弱,很多地方不满足安全要求,如果暴露在公网上,极易受到恶意攻击,导致数据泄露和丢失。 针对DCS的Redis实例,您在使用过程中,可参考如下建议:
日志管理 查询慢日志 查询Redis运行日志列表 采集Redis运行日志 获取日志下载链接 父主题: API V2(推荐)
备份与恢复 删除备份文件 恢复指定实例 查询实例恢复记录 获取备份文件下载链接 备份指定实例 查询实例备份信息 父主题: API V2(推荐)
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 安全白皮书
应用示例 创建DCS高频场景示例 示例1:创建Redis实例 示例2:创建数据迁移任务 示例3:批量删除Redis实例
实例管理 更新实例带宽弹性伸缩策略 查询实例带宽弹性伸缩策略 删除实例带宽弹性伸缩策略 查询实例参数修改记录详情 主备切换 修改密码 重置密码 查询实例状态 重启实例或清空数据 查询运行中实例的统计信息 开启或关闭客户端IP透传 变更指定实例的带宽 开启/修改实例公网访问 关闭实例公网访问
实例诊断 创建实例诊断任务 查询实例诊断任务列表 删除诊断记录 查询指定诊断报告 父主题: API V2(推荐)
客户端和网络连接 DCS实例支持公网访问吗? Redis连接失败问题排查和解决 DCS实例是否支持跨VPC访问? Redis公网访问所需弹性IP是否收费? Redis连接时报错:“(error) NOAUTH Authentication required”。 客户Http的Server端关闭导致Redis访问失败
删除实例备份文件失败。 请联系技术支持。 500 111400842 job execution status failed. Job任务执行失败。 请联系技术支持。 500 111500000 Internal service error. 内部服务错误。 请联系技术支持。 500 111500006
0时,要求DCS缓存实例安全组放开了6379端口访问。 如果IP地址可以ping通,telnet对应的端口不通,则尝试重启实例,如重启后仍未恢复,请联系技术支持。 检查连接数是否超限 查看已建立的网络连接数是否超过JedisPool配置的上限。如果连接数接近配置的上限值,则建议重启服务观察。如果明显没有接近,排除连接数超限可能。
0(非SSL方式)时,要求DCS缓存实例安全组放开了6379端口访问。 如果IP地址可以ping通,telnet对应的端口不通,则尝试重启实例,如重启后仍未恢复,请联系技术支持。 检查连接数是否超限。 查看已建立的网络连接数是否超过JedisPool配置的上限。如果连接数接近配置的上限值,则建议重启服务观察。如果明显没有接近,排除连接数超限可能。