必须提前关闭protected-mode、配置masterauth、使用replicaof(redis 5.0+),否则连接失败或同步中断;protected-mode yes默认拒绝未绑定ip的外部连接,密码不同步会导致静默失败,replicaof为运行时命令需写入redis.conf持久化,验证需检查偏移量与key数量一致性。

能平滑,但必须提前关 protected-mode、配好 masterauth、用 replicaof 而非 slaveof(Redis 5.0+)——否则连接直接失败或同步中断。
主从建立前必须关闭 protected-mode
protected-mode yes 是 Redis 默认安全策略,但它会拒绝所有未绑定 IP 的外部连接。生产环境若没显式配置 bind 或 requirepass,replicaof 命令发出后,从节点会卡在 master_link_status:down,日志里反复出现 Client sent AUTH, but no password is set 或 Connection refused。
- 临时关闭:
config set protected-mode no(主、从节点都要执行) - 持久化修改:在
redis.conf中设protected-mode no,再运行config rewrite - 不建议仅靠
bind 0.0.0.0绕过——它治标不治本,且暴露风险更高
密码不同步会导致复制链断裂
主节点启用了 requirepass,但从节点没配 masterauth,或配错、漏配,都会让 replicaof 成功但后续同步静默失败。现象是 info replication 显示 master_link_status:up,但 slave_repl_offset 停滞不动,master_last_io_seconds_ago 持续增大。
Redis 8.2.3 是一款安全优先的高性能键值存储系统。该版本紧急修复了可能引发远程代码执行(RCE)的高危漏洞(CVE-2025-62507),并解决了 HyperLogLog 及 Cuckoo Filter 等数据结构在特定场景下的崩溃问题。建议所有用户立即升级,以保障生产环境的系统稳定与数据安全。
- 必须在从节点上执行:
config set masterauth "your-master-password" - 写入配置文件时,
masterauth值要和主节点的requirepass完全一致(区分大小写、空格) - 如果主节点用 ACL(如
redis-cli --user default --pass xxx),从节点需用masteruser+masterauth双参数,且账号要有+replconf权限
replicaof 命令不能替代配置文件持久化
用 redis-cli -p 6380 连上从节点后执行 replicaof 192.168.1.10 6379,确实能立刻启动同步,但 Redis 重启后该关系丢失——因为 replicaof 是运行时命令,不写入磁盘。
- 必须编辑从节点
redis.conf,追加两行:replicaof 192.168.1.10 6379和masterauth "xxx" - 改完后执行
config rewrite,它会把内存中当前配置刷回 conf 文件(包括 bind、port、dir 等) - 不要依赖
redis-server --replicaof ...启动参数——它无法传递masterauth,且上线后不可控
验证同步是否真正生效,不能只看 role 和 link_status
role:slave 和 master_link_status:up 只说明连接建立成功,不代表数据已同步。真实进度要看偏移量和 key 数量匹配度。
- 查偏移量:
redis-cli -p 6380 info replication | grep -E "(slave_repl_offset|master_repl_offset)",两者差值应持续缩小至 0 - 比 key 数:
redis-cli -p 6379 dbsize(主) vsredis-cli -p 6380 dbsize(从),差异 > 10 个就要排查 - 抽样验证:
redis-cli -p 6380 get "some-key",确认值与主节点一致;对 hash/set 类型,用hgetall/smembers检查结构完整性
真正的平滑在于“可退”——迁移过程中随时能 replicaof no one 切回单机模式,但前提是主节点没开启 appendonly yes 且从节点没被业务误写。这点常被忽略:一旦从节点被设为 slave-read-only no,写入就污染数据,回退即失效。










