redis 缓存雪崩、缓存穿透、缓存击穿

本文探讨了缓存系统常见的问题——缓存血崩、缓存穿透和缓存击穿,以及针对这些问题的解决方法。缓存血崩可通过设置随机过期时间、缓存标记和缓存预热来避免;缓存穿透可通过接口校验、写入null缓存和使用布隆过滤器缓解;缓存击穿则可采用设置热点数据永不过期和使用互斥锁来解决。这些策略能有效保护数据库,确保系统稳定运行。

一、缓存血崩:
缓存同一时间大面积失效,后面的请求都会落到数据库上,造成数据库短时间内承受大量请求而崩掉。
解决方法:
1、缓存数据的过期时间设置随机数,防止同一时间大量数据过期现象发生。
2、给每个缓存数据增加相应的缓存标记,记录缓存是否失效,如果缓存标记失效,则更新数据缓存,
3、缓存预热**(注:项目上线前将相关的缓存数据直接加载到缓存系统。避免在用户请求的时候,先查询数据库,然后再将数据缓存的问题!用户 直接查询事先被预热的缓存数据!)**
4、互斥锁
二、缓存穿透:
缓存和数据库中都没有数据,导致所有的请求都落到数据库上,造成数据库短时间内承受大量请求而崩掉。
解决方法:
1、接口增加校验.例:用户鉴权校验,id做基础校验,id<=0直接拦截;
2、从缓存取不到的数据,在数据库中也没有取到,这时也可以将key-value对写为key-null,缓存有效时间可以设置短点,如:30秒(设置太长会导致正常情况也没法使用)。这样可以防止攻击用户反复用同一个id暴力攻击。
3、采用布隆过滤器,将所有可能存在的数据哈希到一个足够大的bitmap中,一个一定不存在的数据就会被这个bitmap拦截掉,从而避免了对底层存储系统的查询压力。
三、缓存击穿:
缓存中没有但数据库中有数据(一般是缓存时间到期导致的),这是由于并发用户特别多,同时读缓存没读到的数据,又同时去数据库去取数据,引起数据库压力瞬间增大,造成过大压力,和缓存雪崩不同的是,缓存击穿指并发查同一条数据,缓存雪崩是不同数据都过期了,很多数据查不到从而查数据库。
解决方法:
1、设置热点数据永不过期。
2、增加互斥锁。

<think> 嗯,用户这次问的是Redis缓存问题的测试方法,正好结合之前讨论过的雪崩穿透击穿的概念。用户应该是运维或测试工程师,需要在实际环境中验证缓存机制的可靠性。 之前解释过三种问题的区别:雪崩是大面积失效,穿透是查询不存在数据,击穿是热点key失效。现在用户关心的是如何模拟这些场景进行测试,这很实用——毕竟线上故障的代价太大,提前测试能规避风险。 从引用材料看,[1]提到击穿的互斥锁和逻辑过期方案,[2][4]给出雪崩的集群和TTL随机化方案,[3]则描述穿透的攻击特征。测试方法可以从这些解决方案逆推: 雪崩测试要模拟批量key同时过期,需要控制Redis的TTL设置;穿透测试要构造非法请求,得准备异常参数数据集;击穿测试最复杂,要精确控制单个热点key过期时间点并制造并发请求。 具体到技术实现: - 雪崩测试可以用Redis的批量过期命令或提前计算好TTL - 穿透测试需要脚本持续发送随机字符串等非常规参数 - 击穿测试的并发模拟工具选JMeter还是locust取决于用户技术栈 - 监控部分特别重要,比如grafana看数据库QPS是否突增 用户可能还隐含需求:这些测试会不会影响线上服务?所以得强调在预发布环境操作。另外测试数据构造的实用性——比如穿透测试的非法参数要覆盖边界值(空值/超长字符串等)。 相关问题设计成递进的比较好:从检测工具到防御机制验证,最后到全链路压测,这样用户能阶梯式深入。 </think> 以下是针对Redis缓存雪崩穿透击穿的详细测试方法,结合引用材料和实际场景设计: --- ### 一、缓存雪崩测试方法 **核心目标**:验证批量缓存失效时数据库的容灾能力 **测试步骤**: 1. **模拟批量失效** - 批量写入1000个测试Key,设置相同TTL(如30秒) - 使用`EXPIREALL`命令(需自定义Lua脚本)或等待自然过期 ```lua -- 批量设置过期脚本 for _,key in ipairs(KEYS) do redis.call('EXPIRE', key, 30) end ``` [^2][^4] 2. **制造高并发请求** - 使用JMeter/Locust模拟1000+并发请求这些Key - **监控指标**: - 数据库QPS突增幅度(如从200QPS升至5000QPS) - Redis缓存命中率骤降至0% - 接口响应延迟是否超过阈值(如>500ms)[^4] 3. **验证防御机制** - 随机TTL方案:检查Key的TTL是否满足 $$ TTL_{real} = TTL_{base} + random(0, 300) $$ - 熔断机制:观察数据库QPS超过阈值时是否触发请求拒绝[^2][^4] --- ### 二、缓存穿透测试方法 **核心目标**:验证对非法请求的拦截能力 **测试步骤**: 1. **构造非法请求** - 生成不存在Key的请求集(如负ID、UUID随机字符串) - 示例数据集:`["user_-1", "product_9999999", "order_abc123"]` 2. **发起持续攻击** - 以200QPS持续发送非法请求10分钟 - **关键监控点**: - Redis是否持续返回`nil` - 数据库是否持续执行无效查询(如`SELECT * FROM users WHERE id=-1`)[^3] 3. **验证防御方案** - 布隆过滤器:检查非法Key是否被拦截(误判率需<0.1%) - 空值缓存:确认`user_-1`等Key被缓存为`""`且TTL=60s[^3] --- ### 三、缓存击穿测试方法 **核心目标**:验证热点Key失效时的并发控制能力 **测试步骤**: 1. **模拟热点Key失效** - 设置热点Key(如`hot_product_123`)并手动`DEL`触发过期 - 使用`redis-cli debug sleep 30`阻塞Redis模拟重建延迟 2. **制造并发重建请求** - 启动500个并发线程同时读取该Key - 监控数据库连接数峰值(如从50激增至500)[^1] 3. **验证解决方案** - **互斥锁方案**: - 检查是否仅1个线程执行`SETNX lock_product_123 1` - 观察其他线程是否等待(响应延迟应≈缓存重建时间) - **逻辑过期方案**: - 修改逻辑过期字段为过去时间(如`expire_at: 1672500000`) - 验证是否返回旧数据并异步重建缓存[^1] --- ### 四、监控与断言设计 | 测试类型 | 通过标准(断言) | 监控工具 | |------------|------------------------------------------|-----------------------| | 雪崩测试 | 数据库QPS增长<300%且不宕机 | Grafana + Prometheus | | 穿透测试 | 非法请求数据库命中率=0% | Redis慢查询日志 | | 击穿测试 | 热点Key并发重建时数据库连接数<最大连接数80% | Zabbix报警机制 | > 关键提示:所有测试需在**预发布环境**进行,避免影响线上服务[^4]。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

正弦三角函数

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值