在 CentOS 上给 Redis 做“加密”,通常分为 三类需求,你可以按场景选择:
防止未授权访问 Redis
vi /etc/redis.conf
找到并修改:
requirepass yourStrongPassword
systemctl restart redis
redis-cli
auth yourStrongPassword
或:
redis-cli -a yourStrongPassword
✅ 适合:基础安全防护
防止网络明文被抓包
Redis 6.0+ 才支持原生 TLS
redis-server --version
mkdir -p /etc/redis/tls
cd /etc/redis/tls
openssl genrsa -out redis.key 2048
openssl req -new -x509 -key redis.key -out redis.crt -days 365
port 0
tls-port 6379
tls-cert-file /etc/redis/tls/redis.crt
tls-key-file /etc/redis/tls/redis.key
tls-auth-clients no
systemctl restart redis
redis-cli --tls \
--cert /etc/redis/tls/redis.crt \
--key /etc/redis/tls/redis.key
✅ 适合:公网 / 跨机房 / 云环境
防止服务器被物理拿走泄露数据
cryptsetup luksFormat /dev/sdb
cryptsetup open /dev/sdb redis_disk
mkfs.ext4 /dev/mapper/redis_disk
mount /dev/mapper/redis_disk /var/lib/redis
chmod 600 /var/lib/redis/dump.rdb
chown redis:redis /var/lib/redis
✅ 适合:数据安全合规
bind 127.0.0.1
protected-mode yes
防火墙:
firewall-cmd --add-port=6379/tcp --permanent
firewall-cmd --reload
| 场景 | 建议 |
|---|---|
| 内网 | 密码 + bind |
| 公网 | TLS + 密码 |
| 高安全 | TLS + LUKS + 防火墙 |
如果你能告诉我:
我可以给你 精确配置示例。