Skip to main content

.缓存穿透、缓存击穿、缓存雪崩的理解

缓存穿透

缓存穿透是指缓存和数据库中都没有的数据,而用户不断发起请求,如发起为id为“-1”的数据或id为特别大不存在的数据。这时的用户很可能是攻击者,攻击会导致数据库压力过大。

解决方案:

接口层增加校验,如用户鉴权校验,id做基础校验,id<=0的直接拦截;

从缓存取不到的数据,在数据库中也没有取到,这时也可以将key-value对写为key-null,缓存有效时间可以设置短点,如30秒(设置太长会导致正常情况也没法使用)。这样可以防止攻击用户反复用同一个id暴力攻击

缓存击穿

缓存击穿是指缓存中没有但数据库中有的数据(一般是缓存时间到期),这时由于并发用户特别多,同时读缓存没读到数据,又同时去数据库去取数据,引起数据库压力瞬间增大,(若对应的数据库查询又比较慢,会造成更大的压力)造成过大压力。

解决方案:

若数据库操作慢,首选解决慢操作问题

设置热点数据永远不过期。如电商项目中的爆款。

加互斥锁,若缓存中没有数据,第1个进入的线程,获取锁并从数据库去取数据,没释放锁之前,其他并行进入的线程会等待100ms,再重新去缓存取数据。或直接终止请求,前端展示请求失败提示,这样就防止都去数据库重复取数据,重复往缓存中更新数据情况出现。

缓存雪崩

缓存雪崩是指缓存中数据大批量到过期时间,而查询数据量巨大,引起数据库压力过大甚至down机。和缓存击穿不同的是,缓存击穿指并发查同一条数据,缓存雪崩是不同数据都过期了,很多数据都查不到从而查数据库。

另一种雪崩是缓存服务器某个节点宕机或断网,节点的宕机,对数据库服务器造成的压力是不可预知的,很有可能瞬间就把数据库压垮。

解决方案:

缓存数据的过期时间设置随机,分散过期时间,防止同一时间大量数据过期现象发生。以电商项目为例,一般是采取不同分类商品,缓存不同周期。在同一分类中的商品,加上一个随机因子。

如过期时间策略设置为:120 + rand(0,30)分钟

尽可能分散缓存过期时间,而且,热门类目的商品缓存时间长一些,冷门类目的商品缓存时间短一些,也能节省缓存服务的资源。

如果缓存数据库是分布式部署,将热点数据均匀分布在不同得缓存数据库中。

设置热点数据永远不过期。