京东云CVM实例中部署Redis需要哪些步骤?

在京东云 CVM(云服务器)上自行部署 Redis,主要涉及操作系统准备、依赖安装、Redis 配置优化及启动服务四个核心阶段。以下是详细步骤:

1. 登录与系统准备

首先通过 SSH 工具(如 Xshell、Putty 或终端)登录到京东云 CVM 实例。建议使用 root 用户或具有 sudo 权限的普通用户操作。

  • 更新系统包(以 CentOS/RedHat 为例):
    yum update -y
  • 安装编译依赖:Redis 源码编译需要 gcc 等基础工具。
    yum install -y gcc-c++ make wget

    注:如果是 Ubuntu/Debian 系统,请将 yum 替换为 apt-get,并安装 build-essential

2. 下载与编译安装 Redis

目前推荐安装稳定版(如 7.x 或 6.x),这里以通用编译方式为例:

  • 下载源码
    cd /usr/local/src
    wget http://download.redis.io/releases/redis-7.0.11.tar.gz
    tar -xzf redis-7.0.11.tar.gz
    cd redis-7.0.11
  • 编译安装
    make
    make install

    安装完成后,二进制文件通常位于 /usr/local/bin 目录下。

3. 配置文件优化

默认配置适合测试环境,生产环境需根据业务需求调整。建议将配置文件复制到 /etc/redis.conf 或直接使用默认路径进行编辑。

关键配置项修改建议:

  • 绑定 IP:限制监听地址,避免未授权访问。
    bind 127.0.0.1   # 若仅内网访问可保留,若需公网访问请填入 CVM 内网 IP 或注释掉该行
  • 保护模式:开启保护模式,禁止无密码连接。
    protected-mode yes
  • 密码设置(强烈建议):
    requirepass YourStrongPassword123!
  • 持久化策略
    • RDB:save 900 1(900 秒至少 1 个 key 变化)
    • AOF:appendonly yes
  • 内存限制:根据 CVM 规格设定最大内存。
    maxmemory 512mb
    maxmemory-policy allkeys-lru
  • 后台运行
    daemonize yes
    pidfile /var/run/redis_6379.pid
    logfile /var/log/redis/redis.log
    dir /var/lib/redis

4. 创建目录与启动服务

确保配置中指定的目录存在并拥有正确权限:

mkdir -p /var/lib/redis /var/log/redis
chown -R redis:redis /var/lib/redis /var/log/redis  # 若无 redis 用户,可改为当前用户
chmod 755 /var/lib/redis

启动 Redis 服务:

# 指定配置文件启动
/usr/local/bin/redis-server /etc/redis.conf

验证运行状态:

/usr/local/bin/redis-cli ping
# 输出应返回:PONG

5. 安全加固(重要)

由于 CVM 暴露在云端,必须执行以下安全措施:

  • 防火墙配置:在京东云控制台的安全组中,仅允许特定 IP 访问 6379 端口,严禁对全网开放。
  • 禁用危险命令:在配置文件中注释或删除 FLUSHALL, DEBUG 等高风险命令。
    rename-command FLUSHALL ""
    rename-command DEBUG ""
  • 开机自启:创建 systemd 服务文件(可选),实现重启自动启动。

替代方案提示

如果业务对高可用、数据持久化及运维复杂度要求较高,建议直接使用京东云 Redis 云服务(托管版)。相比自建 CVM 部署,托管版提供:

  • 自动主从切换与故障转移
  • 内置备份与恢复机制
  • 无需维护底层硬件与操作系统
  • 更完善的监控告警体系

自建部署适合学习、临时测试或对成本极度敏感且具备运维能力的场景;生产环境推荐优先评估托管服务以降低风险。

云服务器