缓存穿透
缓存穿透指,每次请求去查一个缓存和数据库都不存在的数据(如id=-1的数据)。因为缓存中不存在,所以每次请求都会去查数据库,导致高并发下数据库连接池耗尽,服务不可用,甚至数据库奔溃。
解决办法:
1、规范key过滤
规范key的命名并且统一缓存查询的入口,在入口处过滤掉不符合命名规范的key,这样可以过滤掉大部分的恶意攻击。
2、缓存空值
简单粗暴,如果查询DB返回的数据为空,我们仍然把这个空值放到Redis缓存中,只是将它的过期时间设置的很短,另外为了避免不必要的内存消耗,可以定期清理空值的key。
3、加锁
若key从缓存中获取到的value为空时,先锁上,再去查DB将数据加载到缓存,若其它线程获取锁失败,则等待一段时间后重试,从而避免了大量请求直接打到DB。单机可以使用synchronized或ReentrantLock加锁,分布式环境需要加分布式锁,如Redis分布式锁。
4、布隆过滤器
预先将所有缓存数据的key存放到布隆过滤器中,当查询请求过来的时候,先判断key在布隆过滤器中是否存在?如果不存在,直接返回提示,都不用去查缓存更别说DB了;如果存在,则去查缓存。布隆过滤器判断存在一定的误判率,但如果业务场景是可被接受的则可以忽略,其次Guava实现布隆过滤器的时候可以指定误判率不超过多少,可以指定一个可被接受的值。如果要打净漏网之鱼可以结合缓存空值和加锁方案。
缓存击穿
缓存击穿是指热点key在失效的瞬间(如缓存到期),大量并发查询请求在缓存中未查到,而直接访问数据库,造成数据库压力瞬间增大。
解决办法:
1、设置热点key永不过期
2、加锁,对热点key从缓存中获取到的value为空时,先锁上,再去查DB将数据加载到缓存,若其它线程获取锁失败,则等待一段时间后重试,从而避免了大量请求直接打到DB。单机可以使用synchronized或ReentrantLock,分布式需要加分布式锁,如Redis分布式锁。
雪崩
缓存雪崩是指由于Redis集群宕机、预加载的缓存集体到期失效等原因,导致大量请求打到后端数据库,从而导致数据库崩溃,整个系统崩溃,发生灾难。
解决办法:
1、保证缓存服务的高可用性,使用Redis Sentinel 和 Redis Cluster,多AZ部署。
2、设置不同的过期时间,错开缓存过期,从而避免缓存集中失效。