検索
ホームページデータベースRedisRedis におけるバインドの本当の役割は何ですか

Redis におけるバインドの本当の役割は何ですか

私は常々、redis 設定ファイルのバインドの役割は、redis サーバーがどのサーバー (IP アドレス) からの redis 接続リクエストを受信するかを制限することであり、指定された IP アドレスのみであると考えていました。バインド中 コンピューターのみがこの Redis サーバーにアクセスできます。

事実は、上記の結論が完全に間違っていることを証明しています。

今日 Redis サービス クラスターを構築していたときに、Redis のバインドに関する誤解を発見しました。

例:

bind 127.0.0.1 は、ローカル コンピューターのみが Redis サービス接続に接続できるように制限するために使用されます。

bind 0.0.0.0 は、任意の接続を許可するために使用されます。 Redis サービス接続に接続するコンピューター。

注: 上記の理解はすべて間違っています。それらはたまたま特殊なケースであり、私たちに対して幻想を生み出します。

信じられない場合は、次のことを試してください: (試してみるのが最善です)

bind 10.0.0.1 (または 127.0.0.1 と 0.0.0.0 を除く任意の IP アドレス) )

次に、redis を再起動すると、起動できないことがわかります。

Redis におけるバインドの本当の役割は何ですか

なぜ起動できないかというと、バインドの本当の意味を知れば起動できない理由がわかると思います。

Redis におけるバインドの正しい理解は次のとおりです:

bind: はローカル マシンにバインドされた IP アドレスです (正確には、ローカル ネットワーク カード、各ネットワーク カードすべてに対応する IP アドレス) Redis が他のコンピューターからの IP アドレスを許可するのではなく、IP アドレスを持っています)。

bind が指定されている場合は、指定されたネットワーク カードからの Redis リクエストのみが許可されることを意味します。指定しない場合、任意のネットワーク カードからの Redis リクエストが受け入れられることを意味します。

例: Redis サーバー (ローカル マシン) に 2 つのネットワーク カードがある場合、各ネットワーク カードは IP1 や IP2 などの IP アドレスに対応します。 (IP1 と IP2 は両方ともこのマシンの IP アドレスであることに注意してください)。

設定ファイル: IP1 をバインドします。 IP1 経由で Redis サーバーにアクセスする場合のみ、Redis サーバーへの接続が許可され、IP2 経由で Redis サーバーにアクセスする場合は、Redis サーバーに接続できません。

ローカル ネットワーク カードに対応する IP アドレスを確認します。ifconfig コマンドを使用します。

Redis におけるバインドの本当の役割は何ですか

(学習ビデオ共有: redis ビデオ チュートリアル)

上記のことから、2 つのネットワーク カードがあることがわかります。つまり、使用できるのは 127.0.0.1 と 172.18.235.206 だけです。これが最適なバインド アドレスです。そうでない場合、redis は起動しません。

これは、対応するネットワーク カードの IP アドレスがないために上記の例 (バインド 10.0.0.1) を開始できない理由を説明しています。これは、bind が、redis でサーバー要求を受け入れることができる IP アドレスを指定していないことを示しています。

代わりに、bind を使用して、ローカル ネットワーク カードに対応する IP アドレスを指定します。

注:

バインド 127.0.0.1 の説明: (このマシンだけが接続でき、他のマシンは接続できない理由)

ifconfig: lo ネットワーク カードから確認できます (対応する127.0.0.1 IP アドレスまで): これはループバック アドレス (ローカル ループバック) です。つまり、ローカル コンピューターのみがこのループバック アドレスにアクセスでき、他のコンピューターは自分のループバック アドレスのみにアクセスできます。

このネットワーク カードのコンピュータにはこのコンピュータしか存在しないため、このコンピュータのみがアクセスできますが、他のコンピュータはアクセスできません。

bind 172.18.235.206、Redis リクエストがこのネットワーク カード アドレス (172.18.235.206) 経由で送信される限り、redis にアクセスできます。 Alibaba Cloud のサーバーを使用しています。別のサーバーで redis-cli Alibaba Cloud パブリック IP アドレスをリクエストすると、redis サーバーに接続されます。

パブリック ネットワーク アドレスに対するリクエストはすべて eth0 ネットワーク カード アドレス (172.18.235.206) を通過するため、この Redis リクエストを受け取ります。

ループバック アドレスを使用しない場合、基本的に外部コンピューターはローカル Redis サーバーにアクセスできます。

指定したホストのみが Redis に接続できるように制限したい場合は、ファイアウォール経由でのみ制御できますが、redis のバインド パラメーター経由では制御できません。

Alibaba Cloud のセキュリティ グループを使用して、指定したホストがポート 6379 に接続することを制限します。

redis の [保護モード] について:

redis 自体は [指定されたホストのみ] の redis への接続を制限できません。上で述べたように、バインド仕様はインターフェイス アドレスの設定 (インターフェース)。

1. バインドがバインド 127.0.0.1 に設定されている場合、このホストのみが Redis に接続できるため、非常に安全です。パスワードを設定していなくても、誰かがログインしない限り安全ですあなたへ。サーバー上で。

2.バインドがバインド 0.0.0.0 に設定されている場合、すべてのホストが Redis に接続できることを意味します。 (前提条件: サーバーが Redis ポートを開く必要があります)。この時点でパスワードを設定すると、追加の保護層が提供され、パスワードを知っている人だけがアクセスできるようになります。つまり、パスワードを知っているホストはすべて Redis にアクセスできます。

protected-mode は Redis 自体のセキュリティ層です。このセキュリティ層の機能は、[このマシン] だけが Redis にアクセスでき、他の人は Redis にアクセスできないことです。このセキュリティ層を有効にするには 3 つの条件を満たす必要があります。満たさない場合、セキュリティ層は閉じられます。

(1) プロテクト モード はい (オンになっています)

(2) バインド コマンドがありません。 。原文: サーバーは、「bind」ディレクティブを使用してアドレスのセットに明示的にバインドしていません。

(3) パスワードが設定されていません。原文: パスワードが設定されていません。

この時点で、Redis 保護メカニズムが有効になります。オンにすると、ローカル マシンのみが Redis にアクセスできるようになります。上記 3 つの条件のいずれかが満たされない場合、保護メカニズムは有効になりません。

関連する推奨事項: redis データベース チュートリアル

元のリンク: https://blog.csdn.net/cw_hello1/article/details/83444013

以上がRedis におけるバインドの本当の役割は何ですかの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事はcsdnで複製されています。侵害がある場合は、admin@php.cn までご連絡ください。
NOSQLの理解:Redisの重要な機能NOSQLの理解:Redisの重要な機能Apr 13, 2025 am 12:17 AM

Redisの主な機能には、速度、柔軟性、豊富なデータ構造のサポートが含まれます。 1)速度:Redisはメモリ内データベースであり、読み取り操作はほとんど瞬間的で、キャッシュとセッション管理に適しています。 2)柔軟性:複雑なデータ処理に適した文字列、リスト、コレクションなど、複数のデータ構造をサポートします。 3)データ構造のサポート:さまざまなビジネスニーズに適した文字列、リスト、コレクション、ハッシュテーブルなどを提供します。

Redis:主要な機能を特定しますRedis:主要な機能を特定しますApr 12, 2025 am 12:01 AM

Redisのコア関数は、高性能のメモリ内データストレージおよび処理システムです。 1)高速データアクセス:Redisはデータをメモリに保存し、マイクロ秒レベルの読み取り速度と書き込み速度を提供します。 2)豊富なデータ構造:文字列、リスト、コレクションなどをサポートし、さまざまなアプリケーションシナリオに適応します。 3)永続性:RDBとAOFを介してディスクにデータを持続します。 4)サブスクリプションを公開:メッセージキューまたはリアルタイム通信システムで使用できます。

Redis:一般的なデータ構造のガイドRedis:一般的なデータ構造のガイドApr 11, 2025 am 12:04 AM

Redisは、次のようなさまざまなデータ構造をサポートしています。1。文字列、単一価値データの保存に適しています。 2。キューやスタックに適したリスト。 3.非重複データの保存に使用されるセット。 4。ランキングリストと優先キューに適した注文セット。 5。オブジェクトまたは構造化されたデータの保存に適したハッシュテーブル。

Redisカウンターを実装する方法Redisカウンターを実装する方法Apr 10, 2025 pm 10:21 PM

Redisカウンターは、R​​edisキー価値ペアストレージを使用して、カウンターキーの作成、カウントの増加、カウントの減少、カウントのリセット、およびカウントの取得など、カウント操作を実装するメカニズムです。 Redisカウンターの利点には、高速速度、高い並行性、耐久性、シンプルさと使いやすさが含まれます。ユーザーアクセスカウント、リアルタイムメトリック追跡、ゲームのスコアとランキング、注文処理などのシナリオで使用できます。

Redisコマンドラインの使用方法Redisコマンドラインの使用方法Apr 10, 2025 pm 10:18 PM

Redisコマンドラインツール(Redis-Cli)を使用して、次の手順を使用してRedisを管理および操作します。サーバーに接続し、アドレスとポートを指定します。コマンド名とパラメーターを使用して、コマンドをサーバーに送信します。ヘルプコマンドを使用して、特定のコマンドのヘルプ情報を表示します。 QUITコマンドを使用して、コマンドラインツールを終了します。

Redisクラスターモードの構築方法Redisクラスターモードの構築方法Apr 10, 2025 pm 10:15 PM

Redisクラスターモードは、シャードを介してRedisインスタンスを複数のサーバーに展開し、スケーラビリティと可用性を向上させます。構造の手順は次のとおりです。異なるポートで奇妙なRedisインスタンスを作成します。 3つのセンチネルインスタンスを作成し、Redisインスタンスを監視し、フェールオーバーを監視します。 Sentinel構成ファイルを構成し、Redisインスタンス情報とフェールオーバー設定の監視を追加します。 Redisインスタンス構成ファイルを構成し、クラスターモードを有効にし、クラスター情報ファイルパスを指定します。各Redisインスタンスの情報を含むnodes.confファイルを作成します。クラスターを起動し、CREATEコマンドを実行してクラスターを作成し、レプリカの数を指定します。クラスターにログインしてクラスター情報コマンドを実行して、クラスターステータスを確認します。作る

Redisキューの読み方Redisキューの読み方Apr 10, 2025 pm 10:12 PM

Redisのキューを読むには、キュー名を取得し、LPOPコマンドを使用して要素を読み、空のキューを処理する必要があります。特定の手順は次のとおりです。キュー名を取得します:「キュー:キュー」などの「キュー:」のプレフィックスで名前を付けます。 LPOPコマンドを使用します。キューのヘッドから要素を排出し、LPOP Queue:My-Queueなどの値を返します。空のキューの処理:キューが空の場合、LPOPはnilを返し、要素を読む前にキューが存在するかどうかを確認できます。

Redisクラスターzsetの使用方法Redisクラスターzsetの使用方法Apr 10, 2025 pm 10:09 PM

RedisクラスターでのZsetの使用:Zsetは、要素をスコアに関連付ける順序付けられたコレクションです。シャード戦略:a。ハッシュシャーディング:ZSTキーに従ってハッシュ値を分配します。 b。範囲シャード:要素スコアに従って範囲に分割し、各範囲を異なるノードに割り当てます。操作の読み取りと書き込み:a。読み取り操作:ZSetキーが現在のノードのシャードに属している場合、ローカルで処理されます。それ以外の場合は、対応するシャードにルーティングされます。 b。書き込み操作:Zsetキーを保持しているシャードに常にルーティングされます。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

AtomエディタMac版ダウンロード

AtomエディタMac版ダウンロード

最も人気のあるオープンソースエディター

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

WebStorm Mac版

WebStorm Mac版

便利なJavaScript開発ツール

VSCode Windows 64 ビットのダウンロード

VSCode Windows 64 ビットのダウンロード

Microsoft によって発売された無料で強力な IDE エディター