我一直在用AWS Elasticache阅读Redis,对安全性有些困惑。 到目前为止,似乎唯一的安全措施是创build一个只允许来自特定安全组或IP地址的Redis安全组。 有什么额外的安全我可以/应该添加? 有没有办法将Redis访问安全性设置为IAMangular色?
我一直在试图研究这个话题,但在迁移到云框架时还没有find推荐安装Redis和ElasticSearch等服务的地方。 目前,我正在两台静态服务器上运行Symfony2应用程序,一台运行MySQL,另一台运行Redis和ElasticSearch。 这两个服务器都是虚拟化的,但是目前这些服务器是无法复制的(各方面仍然依赖于本地文件系统)。 我们的目标是迁移到AWS,并使用自动扩展function来根据需要启动和停止Web服务器,但是我不清楚每个EC2实例上应该放置什么。 他们应该只是单一的责任吗? 即为Web服务器,Redis和ElasticSearch设置单个实例,并且很可能是MySQL的RDS实例,并且只在Web服务器上设置自动扩展? 我不预期必须随时扩展ElasticSearch服务器,因为它只能驱动searchfunction,但可能需要在某个时候复制Redis,但应该手动完成此操作吗? 我不确定这是如何自动完成的,因为据我所知,每个实例都需要被configuration为了解它的主/从。 我会很感激这方面的build议。 当我在这里时还有一个简单的问题 – 当X Web服务器当前处于活动状态时,如何部署代码更改? 我使用的Capifony部署脚本(Symfony2版本的Capistrano),我认为可以很容易地处理多个服务器,通过指定一个数组:domain地址…但如何可以这样处理,当Web服务器的数量可以改变?
我正在设置一个Resque服务器,并且需要首次安装Redis。 当使用redis-cli来ping远程服务器时,我得到一个“No route to host”错误,但是当我直接ping远程服务器时,它返回ok。 由于我从来没有处理过redis,或者在服务器的幕后,我不太确定接下来要做什么。 [root@ss03-dev-worker bin]# redis-cli -h 10.176.x.yyy ping Could not connect to Redis at 10.176.x.yyy:6379: No route to host [root@ss03-dev-worker bin]# ping 10.176.x.yyy PING 10.176.x.yyy (10.176.x.yyy) 56(84) bytes of data. 64 bytes from 10.176.x.yyy: icmp_seq=1 ttl=61 time=2.09 ms 64 bytes from 10.176.x.yyy: icmp_seq=2 ttl=61 time=0.812 ms 64 bytes from 10.176.x.yyy: icmp_seq=3 […]
我有一个dump.rdb文件,它与redis.config位于同一目录中。 当我开始我的服务器时: redis-server ./redis.config 它不会加载该1 GB文件中的数据。 我如何加载数据?
我有一个nodeBB安装,它依靠Redis作为数据存储。 它只是一个testing安装在我解决任何问题的时刻。 Redis实例保持了几天,但随后在日志中出现以下错误: 3693:C 01 Dec 03:34:22.056 # Error moving temp DB file on the final destination: Operation not permitted 7089:M 01 Dec 03:34:22.155 # Background saving error 7089:M 01 Dec 03:34:28.067 * 1 changes in 900 seconds. Saving… 7089:M 01 Dec 03:34:28.068 * Background saving started by pid 3699 3699:C 01 Dec 03:34:28.069 # […]
所以我需要在同一台服务器上运行2个redis实例。 我的服务器是Ubuntu 14.04盒子。 所以我遵循这个指南 ,但不是严格的。 我的意思是,不是修改redis init脚本(来自Ubuntu软件包),而是决定为第二个实例创build新的脚本,并保留原来的脚本作为第一个实例。 那么,我所做的是: 1)为新实例创build新的脚本(它将运行在6380端口,而不是默认的6379端口): sudo cp /etc/init.d/redis-server /etc/init.d/redis-server6380 2)修改/etc/init.d/redis-server6380有点不同。 代替: DAEMON=/usr/bin/redis-server DAEMON_ARGS=/etc/redis/redis.conf NAME=redis-server DESC=redis-server RUNDIR=/var/run/redis PIDFILE=$RUNDIR/redis-server.pid 它会有: NAME=`basename ${0}` DAEMON=/usr/bin/redis-server DAEMON_ARGS=/etc/redis/${NAME}.conf DESC=${NAME} RUNDIR=/var/run/redis PIDFILE=$RUNDIR/${NAME}.pid 3)然后复制configuration: cp /etc/redis/redis-server.conf /etc/redis/redis-server6380.conf 将新的redis-server6380.conf文件编辑为: pidfile /var/run/redis/redis-server.pid port 6379 logfile /var/log/redis/redis-server.log dir /var/lib/redis 至: pidfile /var/run/redis/redis-server6380.pid port 6380 logfile /var/log/redis/redis-server6380.log dir /var/lib/redis6380 4)然后创build工作目录: sudo mkdir /var/lib/redis6380 […]
我正在尝试使用nginx的dynamic上行configuration,并找不到任何好的解决scheme来实现来自第三方源(如redis或mysql)的上行configuration。 其背后的思想是在主服务器中有一个单独的文件configuration,并且根据环境条件对各种应用服务器发出代理请求。 想想dynamic部署,在这些部署中,有X服务器在不同端口上运行Y工作站。 例如,我创build一个新的应用程序和部署。 应用程序pipe理器select一个服务器,然后推出一个工作(Ruby / PHP / Python),然后将状态为“up”的ip:port报告给中央数据库。 在这个时候,当我去给定的urlnginx应该代理所有的请求到指定的IP:端口上游。 整个事情跟Heroku的做法非常相似,除了这个概念validation不应该是生产准备,主要是为了内部的需要。 我发现最简单的解决scheme是使用基于ruby的DNS服务器的parsing器。 它的工作原理,nginx获得正确的IP地址,但唯一的问题是,你不能定义该IP的端口号。 第二个解决scheme(我还没有尝试过)是将其他代码作为代理服务器,也许写在Erlang中。 在这种情况下,我们需要使用一些东西来提供静态内容。 任何想法如何以更灵活和稳定的方式来实现? PS一些研究选项: http://openresty.org/#DynamicRoutingBasedOnRedis https://github.com/nodejitsu/node-http-proxy
当我通过puppet更改redisconfiguration时,除了重新启动redis服务之外,还有更好的方式来加载configuration吗?
我正在寻找使用主 – 从redis服务器实施HA redis实施。 Web服务器将通过安装在每个盒子上的HAProxy实例连接到这些服务器。 只有两台服务器,情况很简单,如果一台服务器倒台,另一台服务器必须成为新的主服务器。 但是如果有多于一个的奴隶,剩下的奴隶中的任何一个都可以晋升为主人呢? 我知道redis sentinel在出现故障时有一个通知机制,但是如何使用它来与每个Web服务器上的HAproxy进行交互,并告诉他们哪个服务器是新的主服务器? 第一次使用redis和复制/故障转移一般。
这篇文章与使用YUM的安装Sensu相结合,用于安装,configuration和启动Sensu及相关服务: sudo yum install -y erlang && \ sudo rpm -Uvh http://www.rabbitmq.com/releases/rabbitmq-server/v3.5.0/rabbitmq-server-3.5.0-1.noarch.rpm && \ sudo yum install -y redis && \ echo '[sensu] name=sensu baseurl=http://sensu.global.ssl.fastly.net/yum/$basearch/ gpgcheck=0 enabled=1' | sudo tee /etc/yum.repos.d/sensu.repo && \ sudo yum install -y sensu && \ sudo yum install -y uchiwa && \ for s in rabbitmq-server redis.service sensu-server sensu-api uchiwa; […]