CC防护最佳实践 什么是CC攻击 CC攻击(Challenge Collapsar)是一种针对应用层的分布式拒绝服务(DDoS)攻击变种,通过模拟合法用户请求,持续消耗服务器资源(如CPU、内存、连接数),导致服务中断。 典型影响: 包括网站响应迟缓、服务中断甚至完全瘫痪,表现为用户无法登录、交易失败、业务停滞等。这不仅会造成直接的经济损失,还可能严重损害企业的品牌形象。
大Key分析 :当某个Key含有较多数据成员或者占用较大内存时,可以将其称为大Key; 控制台目标实例详情页的分析缓存> 大Key页签下启动离线大Key分析任务, 分析任务完成后可在该页面查看占用空间Top100的Key。
使用限制 Redis内存型实例类型需要为集群版4.0、集群版6.0。 多活实例组功能目前为白名单开放,需要通过工单反馈加白后使用。 多活实例组内的实例发起变配任务后,尽量同时将组内的其他实例也变配到相应的规格,避免数据同步出现问题。 操作步骤 登录 云数据库 Redis 管理控制台 。 在控制台页面左上角,选择实例所在地域,进入“云数据库Redis-多活实例组”页面。 创建多活实例组。
缓存节点规格 规格 用户可用内存 最大连接数 最大内网带宽 CPU处理能力 单分片QPS建议值 单分片QPS上限 cache.n1.nano 0.25GB 1万 10MBS 2核 4万+ 15万+ cache.n1.micro 1GB 1万 10MBS 2核 4万+ 15万+ cache.n1.small 2GB 1万 16MBS 2核 4万+ 15万+ cache.n1.medium 4GB 6万
ccess VPN 网关 服务端配置建议:500个用户并发连接规模推荐采用bcc.g3.c4m16型号(Intel Xeon(Skylake) Gold 6148,4核 CPU,16GB内存)来承载,如果仅是几名运维人员登录,采用较低配置服务器(如bcc.g3.c1m4)即可 说明:
日志详情 仅 Redis内存型 支持。 请求结构 Plain Text 复制 1 GET /v1/instance/{instanceId}/log/{logId} HTTP/1.1 2 HOST: redis.
高性能内存:0、容量型存储:3 enableReadOnly int 否 RequestBody参数 副本只读,默认值为2。
存储类型 分为高性能内存型、容量存储型。 实例规格 用于保存数据的缓存节点的规格,不同规格的缓存节点提供不同容量和性能。 存储磁盘 只有Redis容量型(PegaDB)有该选项,用于存储冷数据。 分片数量 分片是一组缓存节点的集合,当实例包含多个分片时,数据切分到多个分片中,每个分片拥有完整数据集的子集。 实例的总容量等于单个缓存节点的容量与分片数量的乘积。
CPU消耗型访问倾斜 一般出现在内存型 Redis 集群,比较典型的场景为业务使用了计算复杂度较高的命令,例如 ZSET 类型 key 的元素排序命令,当 key 内部元素数量较大时,排序命令的执行会消耗大量的CPU资源,整个命令的执行耗时较长,容易引发慢请求甚至超时断链。 IO消耗型访问倾斜 一般出在业务频繁调用结果集较大的命令的场景。
包括服务器性能指标和节点性能指标。 支持选择不同的相对和绝对时间范围、节点ID和节点类型查看指标。 服务器性能指标: CPU使用率、内存使用量、磁盘空间使用量、磁盘使用率、磁盘写iops、磁盘读iops、磁盘写流量、磁盘读流量、load_1m、IO Util(平均值和最大值)等。