温馨提示×

centos redis配置如何加密

小樊
49
2026-09-11 18:37:04
栏目: 云计算

在 CentOS 上给 Redis 做“加密”,通常分为 三类需求,你可以按场景选择:


一、Redis 访问密码(最常用)

防止未授权访问 Redis

1. 修改配置文件

vi /etc/redis.conf

找到并修改:

requirepass yourStrongPassword

2. 重启 Redis

systemctl restart redis

3. 连接时验证

redis-cli
auth yourStrongPassword

或:

redis-cli -a yourStrongPassword

✅ 适合:基础安全防护


二、Redis 通信加密(TLS / SSL)

防止网络明文被抓包

Redis 6.0+ 才支持原生 TLS

1. 确认 Redis 版本

redis-server --version

2. 生成证书(示例)

mkdir -p /etc/redis/tls
cd /etc/redis/tls

openssl genrsa -out redis.key 2048
openssl req -new -x509 -key redis.key -out redis.crt -days 365

3. 修改 redis.conf

port 0
tls-port 6379
tls-cert-file /etc/redis/tls/redis.crt
tls-key-file /etc/redis/tls/redis.key
tls-auth-clients no

4. 重启 Redis

systemctl restart redis

5. 客户端连接

redis-cli --tls \
  --cert /etc/redis/tls/redis.crt \
  --key /etc/redis/tls/redis.key

✅ 适合:公网 / 跨机房 / 云环境


三、磁盘数据加密(RDB / AOF 文件)

防止服务器被物理拿走泄露数据

方案 1:LUKS 磁盘加密(推荐)

cryptsetup luksFormat /dev/sdb
cryptsetup open /dev/sdb redis_disk
mkfs.ext4 /dev/mapper/redis_disk
mount /dev/mapper/redis_disk /var/lib/redis

方案 2:限制文件权限

chmod 600 /var/lib/redis/dump.rdb
chown redis:redis /var/lib/redis

✅ 适合:数据安全合规


四、CentOS 防火墙 + 绑定 IP(非常重要)

bind 127.0.0.1
protected-mode yes

防火墙:

firewall-cmd --add-port=6379/tcp --permanent
firewall-cmd --reload

推荐组合方案

场景 建议
内网 密码 + bind
公网 TLS + 密码
高安全 TLS + LUKS + 防火墙

如果你能告诉我:

  • Redis 版本
  • 是否公网
  • 单机还是集群

我可以给你 精确配置示例

0