騰訊云存儲(chǔ)Redis產(chǎn)品介紹
CRS系統(tǒng)將數(shù)據(jù)的存儲(chǔ)和用戶的接入分開(kāi), 同一個(gè)用戶的數(shù)據(jù)分布在多臺(tái)機(jī)器上,從而突破單機(jī)內(nèi)存容量的限制;同時(shí),多個(gè)用戶的數(shù)據(jù),保存在同一臺(tái)機(jī)器, 通過(guò)一定的策略,隔離多個(gè)用戶,避免用戶之間相互影響。 整個(gè)系統(tǒng)包括如下幾部分:
在線存儲(chǔ)系統(tǒng): 接入集群、存儲(chǔ)集群和導(dǎo)入導(dǎo)出服務(wù);
數(shù)據(jù)高可靠系統(tǒng): 主備同步模塊、流水系統(tǒng)和冷備中心;
運(yùn)維監(jiān)控系統(tǒng): 日志中心和多維監(jiān)控系統(tǒng);
支持系統(tǒng): 任務(wù)中心、配置中心和路由系統(tǒng);
云存儲(chǔ)Redis技術(shù)架構(gòu)圖
騰訊云存儲(chǔ)Redis通過(guò)內(nèi)外網(wǎng)隔離機(jī)制,安全審計(jì)等方式,保障數(shù)據(jù)安全:
云存儲(chǔ)Redis利用騰訊云統(tǒng)一的網(wǎng)絡(luò)防火墻,將Redis的服務(wù)端口保護(hù)在云機(jī)房?jī)?nèi)部,這樣就杜絕了黑客從外網(wǎng)進(jìn)行端口掃描和惡意攻擊的通道;
對(duì)于黑客購(gòu)買騰訊云主機(jī),企圖從內(nèi)網(wǎng)發(fā)起網(wǎng)絡(luò)攻擊的情況,我們?cè)诰W(wǎng)絡(luò)路由策略上進(jìn)行了用戶之間的強(qiáng)制隔離,防止用戶訪問(wèn)到其他用戶的Redis實(shí)例;
云存儲(chǔ)Redis的接入層會(huì)進(jìn)行統(tǒng)一的惡意命令安全審計(jì)和強(qiáng)密碼校驗(yàn),從而更加強(qiáng)化對(duì)用戶的數(shù)據(jù)安全防護(hù)。
隨著Redis成為越來(lái)越多企業(yè)的首選內(nèi)存數(shù)據(jù)庫(kù)解決方案,Redis的流行也帶來(lái)一系列安全問(wèn)題,其中存在的漏洞將會(huì)受到越來(lái)越多黑客的關(guān)注。重視Redis數(shù)據(jù)安全,規(guī)避運(yùn)營(yíng)風(fēng)險(xiǎn),才能保障業(yè)務(wù)健康快速的發(fā)展。