0

0

redis如何防止穿透 redis缓存穿透的4种防护方案

裘德小鎮的故事

裘德小鎮的故事

发布时间:2025-07-09 12:38:01

|

353人浏览过

|

来源于php中文网

原创

防止redis缓存穿透的核心策略是避免大量请求直接访问数据库,主要通过以下四种方案实现:1. 缓存空对象,在数据库查询结果为空时缓存空值并设置较短过期时间,优点是实现简单但可能浪费存储资源;2. 使用布隆过滤器,预先加载所有可能存在的key以判断元素是否存在,优点是性能高但存在误判率且维护复杂;3. 采用互斥锁限制缓存未命中时仅一个线程查询数据库,优点是有效降低穿透风险但影响性能;4. 在接口层校验请求参数合法性,优点是减轻缓存与数据库压力但增加代码复杂度。选择防护方案需结合业务场景,同时建议在接口层进行参数校验,并对布隆过滤器的误判采取应对措施,如设置合理误判率、定期重建和监控效果,最终综合多种方法以高效解决缓存穿透问题。

redis如何防止穿透 redis缓存穿透的4种防护方案

防止Redis缓存穿透,核心在于避免大量请求直接打到数据库上。简单来说,就是当请求一个不存在的key时,不要让所有请求都去查数据库,而是要有应对策略。

解决Redis缓存穿透,可以从以下几个方面入手。

如何识别Redis缓存穿透?

识别缓存穿透,关键在于区分正常缓存未命中和恶意攻击。正常情况下,缓存未命中是零星的,而缓存穿透通常表现为:

  • 特定key的请求量异常增高: 监控Redis的key访问模式,如果发现某个原本不热门的key突然被大量访问,且缓存未命中率很高,很可能存在穿透。
  • 数据库压力异常增高: 即使Redis存在,数据库的读压力也应该相对稳定。如果数据库突然出现大量针对不存在数据的查询,也可能是缓存穿透的迹象。
  • 日志分析: 分析应用服务器的日志,查找针对不存在key的查询请求。

更进一步,可以使用一些监控工具来辅助识别。例如,可以利用Prometheus和Grafana搭建监控系统,监控Redis的命中率、未命中率,以及数据库的查询量等指标。

缓存穿透的四种防护方案详解

  1. 缓存空对象:

    这是最简单直接的方法。当数据库查询结果为空时,仍然将这个空结果缓存起来,但设置一个较短的过期时间。例如,可以设置为30秒或1分钟。

    String key = "user:" + userId;
    String userJson = redisTemplate.opsForValue().get(key);
    
    if (StringUtils.isEmpty(userJson)) {
        User user = userService.getUserById(userId);
        if (user == null) {
            // 缓存空对象,过期时间设置为1分钟
            redisTemplate.opsForValue().set(key, "", 60, TimeUnit.SECONDS);
            return null; // 或者返回一个特定的空对象
        } else {
            userJson = JSON.toJSONString(user);
            redisTemplate.opsForValue().set(key, userJson, 1, TimeUnit.HOURS);
        }
    }
    return JSON.parseObject(userJson, User.class);

    优点: 实现简单,对现有代码改动较小。

    缺点: 缓存空对象仍然会占用Redis的存储空间,如果大量的key都不存在,会浪费一定的资源。另外,如果数据库后续插入了这条数据,缓存可能无法及时更新。

  2. 布隆过滤器:

    布隆过滤器是一种概率型数据结构,用于判断一个元素是否存在于集合中。它可以告诉你某个元素“可能存在”或者“一定不存在”。

    在缓存之前,将所有可能存在的key预先加载到布隆过滤器中。当请求到来时,先判断key是否存在于布隆过滤器中,如果不存在,则直接返回,避免查询Redis和数据库。

    // 假设已经初始化了布隆过滤器 bloomFilter
    String key = "user:" + userId;
    
    if (!bloomFilter.mightContain(key)) {
        return null; // 直接返回,避免查询Redis和数据库
    }
    
    String userJson = redisTemplate.opsForValue().get(key);
    
    // ... 后续逻辑

    优点: 性能很高,可以有效过滤掉不存在的key,降低数据库压力。

    DeepL
    DeepL

    DeepL是一款强大的在线AI翻译工具,可以翻译31种不同语言的文本,并可以处理PDF、Word、PowerPoint等文档文件

    下载

    缺点: 实现相对复杂,需要维护布隆过滤器的数据,并且存在一定的误判率(即可能将存在的key判断为不存在)。另外,如果数据库的数据发生变化,需要及时更新布隆过滤器。

  3. 互斥锁:

    当缓存未命中时,使用互斥锁来限制只有一个线程去查询数据库,其他线程等待。这样可以避免大量请求同时穿透到数据库。

    String key = "user:" + userId;
    String userJson = redisTemplate.opsForValue().get(key);
    
    if (StringUtils.isEmpty(userJson)) {
        // 使用分布式锁,例如Redisson
        RLock lock = redissonClient.getLock("lock:" + key);
        try {
            if (lock.tryLock(10, TimeUnit.SECONDS)) { // 尝试加锁,最多等待10秒
                try {
                    User user = userService.getUserById(userId);
                    if (user == null) {
                        redisTemplate.opsForValue().set(key, "", 60, TimeUnit.SECONDS);
                        return null;
                    } else {
                        userJson = JSON.toJSONString(user);
                        redisTemplate.opsForValue().set(key, userJson, 1, TimeUnit.HOURS);
                    }
                } finally {
                    lock.unlock(); // 释放锁
                }
            } else {
                // 获取锁失败,可以稍后重试,或者返回一个默认值
                Thread.sleep(100); // 稍后重试
                return getUser(userId); // 递归调用
            }
        } catch (InterruptedException e) {
            Thread.currentThread().interrupt();
            return null;
        }
    }
    return JSON.parseObject(userJson, User.class);

    优点: 可以有效避免大量请求同时穿透到数据库。

    缺点: 性能相对较低,因为需要加锁和释放锁,会增加请求的响应时间。另外,如果锁的过期时间设置不合理,可能会导致死锁。

  4. 接口层校验:

    在接口层对请求参数进行校验,例如,检查用户ID是否符合规范,是否在合理的范围内。如果参数不合法,则直接拒绝请求,避免无效请求穿透到缓存和数据库。

    @GetMapping("/user/{userId}")
    public User getUser(@PathVariable Long userId) {
        if (userId == null || userId <= 0 || userId > MAX_USER_ID) {
            return null; // 或者返回一个错误码
        }
    
        // ... 后续的缓存和数据库查询逻辑
    }

    优点: 可以有效过滤掉无效请求,减轻缓存和数据库的压力。

    缺点: 需要在接口层增加额外的校验逻辑,可能会增加代码的复杂度。

如何选择合适的防护方案?

选择哪种防护方案,需要根据具体的业务场景和需求来决定。

  • 如果缓存的数据量不大,且空结果不频繁, 可以选择缓存空对象。
  • 如果需要处理大量的无效请求,且可以容忍一定的误判率, 可以选择布隆过滤器。
  • 如果对性能要求较高,且需要保证数据的一致性, 可以选择互斥锁。
  • 无论选择哪种方案,都应该在接口层进行参数校验, 过滤掉无效请求。

如何应对布隆过滤器的误判?

即使使用了布隆过滤器,仍然存在一定的误判率。也就是说,布隆过滤器可能会将一个不存在的key判断为存在。为了应对这种情况,可以采取以下措施:

  • 设置合理的误判率: 在初始化布隆过滤器时,可以设置一个合理的误判率。误判率越低,需要的存储空间越大。
  • 定期重建布隆过滤器: 定期从数据库中加载数据,重建布隆过滤器。这样可以避免布隆过滤器中的数据与数据库中的数据不一致。
  • 监控布隆过滤器的效果: 监控布隆过滤器的命中率和误判率,如果发现误判率过高,可以调整布隆过滤器的参数或者重建布隆过滤器。

缓存穿透是一个需要重视的问题,需要根据具体的业务场景选择合适的防护方案。没有一种方案是万能的,需要综合考虑各种因素,才能有效地解决缓存穿透问题。

相关专题

更多
treenode的用法
treenode的用法

​在计算机编程领域,TreeNode是一种常见的数据结构,通常用于构建树形结构。在不同的编程语言中,TreeNode可能有不同的实现方式和用法,通常用于表示树的节点信息。更多关于treenode相关问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

534

2023.12.01

C++ 高效算法与数据结构
C++ 高效算法与数据结构

本专题讲解 C++ 中常用算法与数据结构的实现与优化,涵盖排序算法(快速排序、归并排序)、查找算法、图算法、动态规划、贪心算法等,并结合实际案例分析如何选择最优算法来提高程序效率。通过深入理解数据结构(链表、树、堆、哈希表等),帮助开发者提升 在复杂应用中的算法设计与性能优化能力。

17

2025.12.22

深入理解算法:高效算法与数据结构专题
深入理解算法:高效算法与数据结构专题

本专题专注于算法与数据结构的核心概念,适合想深入理解并提升编程能力的开发者。专题内容包括常见数据结构的实现与应用,如数组、链表、栈、队列、哈希表、树、图等;以及高效的排序算法、搜索算法、动态规划等经典算法。通过详细的讲解与复杂度分析,帮助开发者不仅能熟练运用这些基础知识,还能在实际编程中优化性能,提高代码的执行效率。本专题适合准备面试的开发者,也适合希望提高算法思维的编程爱好者。

13

2026.01.06

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1017

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

62

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

400

2025.12.29

线程和进程的区别
线程和进程的区别

线程和进程的区别:线程是进程的一部分,用于实现并发和并行操作,而线程共享进程的资源,通信更方便快捷,切换开销较小。本专题为大家提供线程和进程区别相关的各种文章、以及下载和课程。

480

2023.08.10

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

970

2023.11.02

Java 桌面应用开发(JavaFX 实战)
Java 桌面应用开发(JavaFX 实战)

本专题系统讲解 Java 在桌面应用开发领域的实战应用,重点围绕 JavaFX 框架,涵盖界面布局、控件使用、事件处理、FXML、样式美化(CSS)、多线程与UI响应优化,以及桌面应用的打包与发布。通过完整示例项目,帮助学习者掌握 使用 Java 构建现代化、跨平台桌面应用程序的核心能力。

36

2026.01.14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Redis6入门到精通超详细教程
Redis6入门到精通超详细教程

共47课时 | 5.2万人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号