如何为Redis集群配置密码以确保生产环境的访问安全?

老辰君_1627

老辰君_1627

2026-07-20

494人浏览

原创

redis集群必须为所有节点统一配置相同密码:各节点redis.conf中均需显式设置完全一致的requirepass(含大小写、空格、特殊字符),且须重启生效;客户端连接集群时必须显式传入密码参数,否则moved/ask重定向将因noauth失败。

如何为redis集群配置密码以确保生产环境的访问安全?

Redis集群必须为每个节点统一配置密码

Redis集群不支持“部分节点有密码、部分没有”的混合状态,只要任一节点未配置密码,整个集群就可能被绕过认证直接访问。密码必须在所有主从节点的 redis.conf 中显式设置 requirepass,且值完全一致——包括大小写、空格和特殊字符。

常见错误现象:集群启动后出现 CLUSTERDOWN Hash slot not served 或客户端连接后执行 CLUSTER NODES 显示节点状态为 fail,往往是因为某台从节点没配密码,导致主节点拒绝与其握手。

  • 修改每台服务器上的 redis.conf,取消注释并设置:requirepass YourStrongPass123!*
  • 确保所有节点(含 master 和 slave)都使用同一份密码字符串,不能仅靠 CONFIG SET 临时设置——集群初始化时只读取配置文件
  • 重启所有节点前,先用 redis-cli -a YourStrongPass123!* ping 验证单点连通性,避免集群启动卡在认证环节

集群客户端连接必须显式传入密码参数

标准 Redis 客户端(如 redis-cli、Jedis、redis-py)在连接集群时,默认不会将密码透传到每个分片节点。若只在 URL 中带密码(如 redis://:pwd@host:7001),仅能连上入口节点,后续 MOVED/ASK 重定向请求会因无认证失败。

使用场景:Java 应用通过 JedisCluster 连接;Python 用 redis-py 的 RedisCluster;命令行调试需手动指定密码。

  • redis-cli -a YourStrongPass123!* -c -h 192.168.1.100 -p 7001 —— -c 启用集群模式,-a 保证密码透传至所有节点
  • JedisCluster 构造时需传入 GenericObjectPoolConfig + new JedisPoolConfig(),并在 JedisCluster 构造函数中指定 password 参数(不是靠 URL)
  • redis-py 中,RedisCluster(hosts=[...], password="YourStrongPass123!*") 是正确方式;若漏掉 password 参数,首次命令返回 NOAUTH Authentication required 即表示认证未生效

ACL 在 Redis 集群中无法替代 requirepass

Redis 6.0+ 的 ACL 功能在集群模式下存在关键限制:ACL 用户定义存储在各节点内存中,不随集群状态同步。你不能在某个节点上执行 ACL SETUSER 就让所有节点自动生效——每个节点必须单独配置、单独加载 ACL 文件,且密码散列值必须一致,否则节点间通信会因 AUTH 失败中断。

Redis Skill - 高性能缓存管理
Redis Skill - 高性能缓存管理

Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。

下载

性能与兼容性影响:ACL 初始化比 requirepass 多一次文件读取和解析开销;集群规模越大,人工维护多节点 ACL 文件一致性越容易出错。

  • 生产环境集群建议坚持用 requirepass,它简单、可靠、零同步负担
  • 如确需 ACL(例如需要区分运维账号和应用账号),必须对每个节点单独执行 ACL LOAD 并验证 ACL LIST 输出一致
  • 不要在集群中混用 requirepass 和 ACL 用户认证——Redis 会优先匹配 ACL,但集群握手阶段仍依赖 requirepass 建立初始连接

防火墙 + bind 双重限制比单纯密码更有效

仅靠密码无法防止扫描器暴力探测或误暴露端口后的撞库攻击。真实生产环境中,密码必须配合网络层收敛,否则等于“锁门却把钥匙挂在门外”。

容易踩的坑:有人以为绑定了 bind 192.168.1.100 就安全了,却忽略了云厂商安全组或宿主机 iptables 未同步放行,导致集群节点之间无法通信;也有人开了防火墙但忘了开放集群总线端口(client port + 10000)。

  • 在 redis.conf 中设置:bind 192.168.1.100 127.0.0.1(多个 IP 用空格分隔),禁用 0.0.0.0
  • Linux 主机运行:iptables -A INPUT -p tcp --dport 7001:7006 -s 192.168.1.0/24 -j ACCEPT(按实际端口范围调整)
  • 务必同时放行集群总线端口(如 7001 对应 17001):iptables -A INPUT -p tcp --dport 17001:17006 -s 192.168.1.0/24 -j ACCEPT

复杂点在于:集群节点发现依赖 TCP 连通性与认证双重校验,任一环节缺失都会导致拓扑不可用。别只盯着密码,网络路径才是第一道防线。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4369

19

内存数据库有哪些
内存数据库有哪些

内存数据库有Redis、Memcached、Apache Ignite、VoltDB、TimesTen、H2 Database、Aerospike、Oracle TimesTen In-Memory Database、SAP HANA和ache Cassandra。更多关于内存数据库相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.14

3915

11

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.02

7112

6

redis怎么做缓存服务器
redis怎么做缓存服务器

redis 作为缓存服务器的答案:redis 是一款开源、高性能、分布式的键值存储,可作为缓存服务器使用。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

643

6

redis怎么解决数据一致性
redis怎么解决数据一致性

redis 提供了两种一致性模型,以维护副本数据一致性:强一致性 (sync) 确保写操作仅在复制到所有从节点后才完成;最终一致性 (async) 则在主节点上写操作后认为已完成,牺牲一致性换取性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

756

6

mysql和redis怎么保证双写一致性
mysql和redis怎么保证双写一致性

确保 mysql 和 redis 双写一致性的技术包括:1、事务性更新:同时更新 mysql 和 redis,保证一致性;2、主从复制:mysql 主服务器更改同步到 redis 从服务器;3、基于事件的更新:mysql 记录更改并发送到 redis等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6842

6

redis缓存一般存些什么数据
redis缓存一般存些什么数据

redis缓存中存储的数据类型包括:字符串、哈希、列表、集合、有序集合、位图、地理空间数据和hyperloglog。这些数据类型适用于存储各种数据,从简单信息到复杂对象和地理位置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1160

6

redis的8种数据类型有哪些
redis的8种数据类型有哪些

redis 提供 8 种数据类型:字符串(文本、数字、二进制)、哈希(键值对)、列表(有序集合)、集合(无序唯一元素)、有序集合(按分数排序)、地理空间(地理位置)、hyperloglog(估计大数据基数)和位图(位序列存储)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

1056

6

redis主要作用有哪些
redis主要作用有哪些

redis 的主要作用包括:1. 缓存数据,提高访问速度;2. 充当消息队列,实现消息传递;3. 存储各种数据类型,如字符串、散列和集合;4. 管理会话信息,确保可靠性和可用性;5. 限制请求速率,防止服务器超载等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.07

6038

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习