Обмен технологиями

Серия Redis 7.x [24] Элементы конфигурации режима Sentinel

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Если есть способ, но нет техники, технику все равно можно искать, если есть техника, но нет способа, то поиск остановится на технике;

Redis версии 7.2.5 из этой серии

Адрес исходного кода: https://gitee.com/pearl-organization/study-redis-demo.

1. Введение

В распакованном файле исходного кода вы можете увидеть файл конфигурации Sentinel. sentinel.conf

# Example sentinel.conf

# By default protected mode is disabled in sentinel mode. Sentinel is reachable
# from interfaces different than localhost. Make sure the sentinel instance is
# protected from the outside world via firewalling or other means.
protected-mode no

# port <sentinel-port>
# The port that this sentinel instance will run on
port 26379

# By default Redis Sentinel does not run as a daemon. Use 'yes' if you need it.
# Note that Redis will write a pid file in /var/run/redis-sentinel.pid when
# daemonized.
daemonize no

# When running daemonized, Redis Sentinel writes a pid file in
# /var/run/redis-sentinel.pid by default. You can specify a custom pid file
# location here.
pidfile /var/run/redis-sentinel.pid

# Specify the server verbosity level.
# This can be one of:
# debug (a lot of information, useful for development/testing)
# verbose (many rarely useful info, but not a mess like the debug level)
# notice (moderately verbose, what you want in production probably)
# warning (only very important / critical messages are logged)
# nothing (nothing is logged)
loglevel notice

# Specify the log file name. Also the empty string can be used to force
# Sentinel to log on the standard output. Note that if you use standard
# output for logging but daemonize, logs will be sent to /dev/null
logfile ""

# To enable logging to the system logger, just set 'syslog-enabled' to yes,
# and optionally update the other syslog parameters to suit your needs.
# syslog-enabled no

# Specify the syslog identity.
# syslog-ident sentinel

# Specify the syslog facility. Must be USER or between LOCAL0-LOCAL7.
# syslog-facility local0

# sentinel announce-ip <ip>
# sentinel announce-port <port>
#
# The above two configuration directives are useful in environments where,
# because of NAT, Sentinel is reachable from outside via a non-local address.
#
# When announce-ip is provided, the Sentinel will claim the specified IP address
# in HELLO messages used to gossip its presence, instead of auto-detecting the
# local address as it usually does.
#
# Similarly when announce-port is provided and is valid and non-zero, Sentinel
# will announce the specified TCP port.
#
# The two options don't need to be used together, if only announce-ip is
# provided, the Sentinel will announce the specified IP and the server port
# as specified by the "port" option. If only announce-port is provided, the
# Sentinel will announce the auto-detected local IP and the specified port.
#
# Example:
#
# sentinel announce-ip 1.2.3.4

# dir <working-directory>
# Every long running process should have a well-defined working directory.
# For Redis Sentinel to chdir to /tmp at startup is the simplest thing
# for the process to don't interfere with administrative tasks such as
# unmounting filesystems.
dir /tmp

# sentinel monitor <master-name> <ip> <redis-port> <quorum>
#
# Tells Sentinel to monitor this master, and to consider it in O_DOWN
# (Objectively Down) state only if at least <quorum> sentinels agree.
#
# Note that whatever is the ODOWN quorum, a Sentinel will require to
# be elected by the majority of the known Sentinels in order to
# start a failover, so no failover can be performed in minority.
#
# Replicas are auto-discovered, so you don't need to specify replicas in
# any way. Sentinel itself will rewrite this configuration file adding
# the replicas using additional configuration options.
# Also note that the configuration file is rewritten when a
# replica is promoted to master.
#
# Note: master name should not include special characters or spaces.
# The valid charset is A-z 0-9 and the three characters ".-_".
sentinel monitor mymaster 127.0.0.1 6379 2

# sentinel auth-pass <master-name> <password>
#
# Set the password to use to authenticate with the master and replicas.
# Useful if there is a password set in the Redis instances to monitor.
#
# Note that the master password is also used for replicas, so it is not
# possible to set a different password in masters and replicas instances
# if you want to be able to monitor these instances with Sentinel.
#
# However you can have Redis instances without the authentication enabled
# mixed with Redis instances requiring the authentication (as long as the
# password set is the same for all the instances requiring the password) as
# the AUTH command will have no effect in Redis instances with authentication
# switched off.
#
# Example:
#
# sentinel auth-pass mymaster MySUPER--secret-0123passw0rd

# sentinel auth-user <master-name> <username>
#
# This is useful in order to authenticate to instances having ACL capabilities,
# that is, running Redis 6.0 or greater. When just auth-pass is provided the
# Sentinel instance will authenticate to Redis using the old "AUTH <pass>"
# method. When also an username is provided, it will use "AUTH <user> <pass>".
# In the Redis servers side, the ACL to provide just minimal access to
# Sentinel instances, should be configured along the following lines:
#
#     user sentinel-user >somepassword +client +subscribe +publish 
#                        +ping +info +multi +slaveof +config +client +exec on

# sentinel down-after-milliseconds <master-name> <milliseconds>
#
# Number of milliseconds the master (or any attached replica or sentinel) should
# be unreachable (as in, not acceptable reply to PING, continuously, for the
# specified period) in order to consider it in S_DOWN state (Subjectively
# Down).
#
# Default is 30 seconds.
sentinel down-after-milliseconds mymaster 30000

# IMPORTANT NOTE: starting with Redis 6.2 ACL capability is supported for
# Sentinel mode, please refer to the Redis website https://redis.io/topics/acl
# for more details.

# Sentinel's ACL users are defined in the following format:
#
#   user <username> ... acl rules ...
#
# For example:
#
#   user worker +@admin +@connection ~* on >ffa9203c493aa99
#
# For more information about ACL configuration please refer to the Redis
# website at https://redis.io/topics/acl and redis server configuration 
# template redis.conf.

# ACL LOG
#
# The ACL Log tracks failed commands and authentication events associated
# with ACLs. The ACL Log is useful to troubleshoot failed commands blocked 
# by ACLs. The ACL Log is stored in memory. You can reclaim memory with 
# ACL LOG RESET. Define the maximum entry length of the ACL Log below.
acllog-max-len 128

# Using an external ACL file
#
# Instead of configuring users here in this file, it is possible to use
# a stand-alone file just listing users. The two methods cannot be mixed:
# if you configure users here and at the same time you activate the external
# ACL file, the server will refuse to start.
#
# The format of the external ACL user file is exactly the same as the
# format that is used inside redis.conf to describe users.
#
# aclfile /etc/redis/sentinel-users.acl

# requirepass <password>
#
# You can configure Sentinel itself to require a password, however when doing
# so Sentinel will try to authenticate with the same password to all the
# other Sentinels. So you need to configure all your Sentinels in a given
# group with the same "requirepass" password. Check the following documentation
# for more info: https://redis.io/topics/sentinel
#
# IMPORTANT NOTE: starting with Redis 6.2 "requirepass" is a compatibility
# layer on top of the ACL system. The option effect will be just setting
# the password for the default user. Clients will still authenticate using
# AUTH <password> as usually, or more explicitly with AUTH default <password>
# if they follow the new protocol: both will work.
#
# New config files are advised to use separate authentication control for
# incoming connections (via ACL), and for outgoing connections (via
# sentinel-user and sentinel-pass) 
#
# The requirepass is not compatible with aclfile option and the ACL LOAD
# command, these will cause requirepass to be ignored.

# sentinel sentinel-user <username>
#
# You can configure Sentinel to authenticate with other Sentinels with specific
# user name. 

# sentinel sentinel-pass <password>
#
# The password for Sentinel to authenticate with other Sentinels. If sentinel-user
# is not configured, Sentinel will use 'default' user with sentinel-pass to authenticate.

# sentinel parallel-syncs <master-name> <numreplicas>
#
# How many replicas we can reconfigure to point to the new replica simultaneously
# during the failover. Use a low number if you use the replicas to serve query
# to avoid that all the replicas will be unreachable at about the same
# time while performing the synchronization with the master.
sentinel parallel-syncs mymaster 1

# sentinel failover-timeout <master-name> <milliseconds>
#
# Specifies the failover timeout in milliseconds. It is used in many ways:
#
# - The time needed to re-start a failover after a previous failover was
#   already tried against the same master by a given Sentinel, is two
#   times the failover timeout.
#
# - The time needed for a replica replicating to a wrong master according
#   to a Sentinel current configuration, to be forced to replicate
#   with the right master, is exactly the failover timeout (counting since
#   the moment a Sentinel detected the misconfiguration).
#
# - The time needed to cancel a failover that is already in progress but
#   did not produced any configuration change (SLAVEOF NO ONE yet not
#   acknowledged by the promoted replica).
#
# - The maximum time a failover in progress waits for all the replicas to be
#   reconfigured as replicas of the new master. However even after this time
#   the replicas will be reconfigured by the Sentinels anyway, but not with
#   the exact parallel-syncs progression as specified.
#
# Default is 3 minutes.
sentinel failover-timeout mymaster 180000

# SCRIPTS EXECUTION
#
# sentinel notification-script and sentinel reconfig-script are used in order
# to configure scripts that are called to notify the system administrator
# or to reconfigure clients after a failover. The scripts are executed
# with the following rules for error handling:
#
# If script exits with "1" the execution is retried later (up to a maximum
# number of times currently set to 10).
#
# If script exits with "2" (or an higher value) the script execution is
# not retried.
#
# If script terminates because it receives a signal the behavior is the same
# as exit code 1.
#
# A script has a maximum running time of 60 seconds. After this limit is
# reached the script is terminated with a SIGKILL and the execution retried.

# NOTIFICATION SCRIPT
#
# sentinel notification-script <master-name> <script-path>
# 
# Call the specified notification script for any sentinel event that is
# generated in the WARNING level (for instance -sdown, -odown, and so forth).
# This script should notify the system administrator via email, SMS, or any
# other messaging system, that there is something wrong with the monitored
# Redis systems.
#
# The script is called with just two arguments: the first is the event type
# and the second the event description.
#
# The script must exist and be executable in order for sentinel to start if
# this option is provided.
#
# Example:
#
# sentinel notification-script mymaster /var/redis/notify.sh

# CLIENTS RECONFIGURATION SCRIPT
#
# sentinel client-reconfig-script <master-name> <script-path>
#
# When the master changed because of a failover a script can be called in
# order to perform application-specific tasks to notify the clients that the
# configuration has changed and the master is at a different address.
# 
# The following arguments are passed to the script:
#
# <master-name> <role> <state> <from-ip> <from-port> <to-ip> <to-port>
#
# <state> is currently always "start"
# <role> is either "leader" or "observer"
# 
# The arguments from-ip, from-port, to-ip, to-port are used to communicate
# the old address of the master and the new address of the elected replica
# (now a master).
#
# This script should be resistant to multiple invocations.
#
# Example:
#
# sentinel client-reconfig-script mymaster /var/redis/reconfig.sh

# SECURITY
#
# By default SENTINEL SET will not be able to change the notification-script
# and client-reconfig-script at runtime. This avoids a trivial security issue
# where clients can set the script to anything and trigger a failover in order
# to get the program executed.

sentinel deny-scripts-reconfig yes

# REDIS COMMANDS RENAMING (DEPRECATED)
#
# WARNING: avoid using this option if possible, instead use ACLs.
#
# Sometimes the Redis server has certain commands, that are needed for Sentinel
# to work correctly, renamed to unguessable strings. This is often the case
# of CONFIG and SLAVEOF in the context of providers that provide Redis as
# a service, and don't want the customers to reconfigure the instances outside
# of the administration console.
#
# In such case it is possible to tell Sentinel to use different command names
# instead of the normal ones. For example if the master "mymaster", and the
# associated replicas, have "CONFIG" all renamed to "GUESSME", I could use:
#
# SENTINEL rename-command mymaster CONFIG GUESSME
#
# After such configuration is set, every time Sentinel would use CONFIG it will
# use GUESSME instead. Note that there is no actual need to respect the command
# case, so writing "config guessme" is the same in the example above.
#
# SENTINEL SET can also be used in order to perform this configuration at runtime.
#
# In order to set a command back to its original name (undo the renaming), it
# is possible to just rename a command to itself:
#
# SENTINEL rename-command mymaster CONFIG CONFIG

# HOSTNAMES SUPPORT
#
# Normally Sentinel uses only IP addresses and requires SENTINEL MONITOR
# to specify an IP address. Also, it requires the Redis replica-announce-ip
# keyword to specify only IP addresses.
#
# You may enable hostnames support by enabling resolve-hostnames. Note
# that you must make sure your DNS is configured properly and that DNS
# resolution does not introduce very long delays.
#
SENTINEL resolve-hostnames no

# When resolve-hostnames is enabled, Sentinel still uses IP addresses
# when exposing instances to users, configuration files, etc. If you want
# to retain the hostnames when announced, enable announce-hostnames below.
#
SENTINEL announce-hostnames no

# When master_reboot_down_after_period is set to 0, Sentinel does not fail over
# when receiving a -LOADING response from a master. This was the only supported
# behavior before version 7.0.
#
# Otherwise, Sentinel will use this value as the time (in ms) it is willing to
# accept a -LOADING response after a master has been rebooted, before failing
# over.

SENTINEL master-reboot-down-after-period mymaster 0

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66
  • 67
  • 68
  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
  • 86
  • 87
  • 88
  • 89
  • 90
  • 91
  • 92
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • 111
  • 112
  • 113
  • 114
  • 115
  • 116
  • 117
  • 118
  • 119
  • 120
  • 121
  • 122
  • 123
  • 124
  • 125
  • 126
  • 127
  • 128
  • 129
  • 130
  • 131
  • 132
  • 133
  • 134
  • 135
  • 136
  • 137
  • 138
  • 139
  • 140
  • 141
  • 142
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • 153
  • 154
  • 155
  • 156
  • 157
  • 158
  • 159
  • 160
  • 161
  • 162
  • 163
  • 164
  • 165
  • 166
  • 167
  • 168
  • 169
  • 170
  • 171
  • 172
  • 173
  • 174
  • 175
  • 176
  • 177
  • 178
  • 179
  • 180
  • 181
  • 182
  • 183
  • 184
  • 185
  • 186
  • 187
  • 188
  • 189
  • 190
  • 191
  • 192
  • 193
  • 194
  • 195
  • 196
  • 197
  • 198
  • 199
  • 200
  • 201
  • 202
  • 203
  • 204
  • 205
  • 206
  • 207
  • 208
  • 209
  • 210
  • 211
  • 212
  • 213
  • 214
  • 215
  • 216
  • 217
  • 218
  • 219
  • 220
  • 221
  • 222
  • 223
  • 224
  • 225
  • 226
  • 227
  • 228
  • 229
  • 230
  • 231
  • 232
  • 233
  • 234
  • 235
  • 236
  • 237
  • 238
  • 239
  • 240
  • 241
  • 242
  • 243
  • 244
  • 245
  • 246
  • 247
  • 248
  • 249
  • 250
  • 251
  • 252
  • 253
  • 254
  • 255
  • 256
  • 257
  • 258
  • 259
  • 260
  • 261
  • 262
  • 263
  • 264
  • 265
  • 266
  • 267
  • 268
  • 269
  • 270
  • 271
  • 272
  • 273
  • 274
  • 275
  • 276
  • 277
  • 278
  • 279
  • 280
  • 281
  • 282
  • 283
  • 284
  • 285
  • 286
  • 287
  • 288
  • 289
  • 290
  • 291
  • 292
  • 293
  • 294
  • 295
  • 296
  • 297
  • 298
  • 299
  • 300
  • 301
  • 302
  • 303
  • 304
  • 305
  • 306
  • 307
  • 308
  • 309
  • 310
  • 311
  • 312
  • 313
  • 314
  • 315
  • 316
  • 317
  • 318
  • 319
  • 320
  • 321
  • 322
  • 323
  • 324
  • 325
  • 326
  • 327
  • 328
  • 329
  • 330
  • 331
  • 332
  • 333
  • 334
  • 335
  • 336
  • 337
  • 338
  • 339
  • 340
  • 341
  • 342
  • 343
  • 344
  • 345
  • 346
  • 347
  • 348
  • 349
  • 350
  • 351
  • 352
  • 353
  • 354
  • 355
  • 356
  • 357
  • 358
  • 359
  • 360
  • 361
  • 362

2. Элементы конфигурации

2.1 защищенный режим

Настройте, включать ли защищенный режим.

protected-mode no
  • 1

Значение по умолчанию: no , кроме локального хоста, также возможен доступ к другим адресам. В производственной среде его необходимо защитить с помощью брандмауэра или других средств.Sentinel экземпляра и запретить доступ к внешней сети.

2.2 порт

Настройте рабочий порт сторожевого узла.

port 26379
  • 1

2.3 демонизировать

Настройте, разрешать ли работу в фоновом режиме (запуск в качестве процесса демона). Значение по умолчанию: no , рекомендуемая настройкаyes ,когдаRedis Sentinel При работе в качестве демона/var/run/redis-sentinel.pidНаписатьPIDдокумент.

daemonize no
  • 1

2.4 pid-файл

Конфигурация Redis Sentinel При работе в качестве демонаPIDМестоположение и имя файла.

pidfile /var/run/redis-sentinel.pid
  • 1

2.5 уровень логарифма

Настройте уровень журнала.

loglevel notice
  • 1

Настраиваемые элементы:

  • debug: Тонны информации, полезной для разработки/тестирования.
  • verbose: Много редко полезной информации, но не такой ужdebugУровень такой запутанный
  • notice: Средняя степень детализации, вероятно, то, что вам нужно в производственной среде.
  • warning: Записывать только очень важные/критические сообщения.
  • nothing: Ничего не регистрировать

2.6 лог-файл

Настройте имя файла журнала.Используйте пустую строку для принудительногоSentinel Войдите в стандартный вывод.

logfile ""
  • 1

2.7 с поддержкой syslog

Настройте, включать ли ведение журнала системы.

# syslog-enabled no
  • 1

2.8 syslog-идентификатор

Настройте подлинность системного журнала.

# syslog-ident sentinel
  • 1

2.9 syslog-средство

Укажите устройство для системных журналов.должно бытьUSER илиLOCAL0-LOCAL7 один между ними.

# syslog-facility local0
  • 1

2.10 Sentinel анонс-IP, Sentinel анонс-порт

Укажите текущийSentinel УзловойIP адрес и порт, которые могут быть полезны в определенных конфигурациях сети или сценариях развертывания, например, когда расположен подчиненный узел.NAT Позже или когда будет использоваться технология контейнера/виртуализации.

sentinel announce-ip <ip>
sentinel announce-port <port>
  • 1
  • 2

2.11 реж.

Настройте рабочий каталог, чтобыRedis SentinelНапример, переключитесь на /tmp Каталоги — это самый простой способ избежать вмешательства в административные задачи, например, в другие файловые системы.

dir /tmp
  • 1

2.12 дозорный монитор

это ключевой элемент конфигурации, используемый для определения Sentinel контролируемыйRedis главный сервер, и только если хотя бы<quorum> индивидуальныйSentinel Только с согласия оно считается находящимся вO_DOWNСтатус (Цель не в сети).

# sentinel monitor <master-name> <ip> <redis-port> <quorum>
sentinel monitor mymaster 127.0.0.1 6379 2
  • 1
  • 2

Описание параметра:

  • <master-name>Redis Имя, указанное главным узлом. Это имя находится в.Sentinel Будет использоваться в конфигурации и уведомлении.
  • <ip> : главного узлаIP адрес.
  • <redis-port> : порт прослушивания главного узла.
  • <quorum>: Определение Sentinel Минимальное количество голосов, необходимое для признания главного сервера недоступным (обычно рекомендуется составлять более половины числа дозорных).

Например, хочу Sentinel Контролируйте файл с именем mymaster изRedis главный узел, серверIP адрес192.168.1.1, порт 6379, и их должно быть как минимум два Sentinel Только когда будет согласовано, что основной сервер недоступен, он будет помечен как объективно отключенный. Настройте его следующим образом:

sentinel monitor mymaster 127.0.0.1 6379 2
  • 1

Меры предосторожности:

  • Подчиненные узлы обнаруживаются автоматически, поэтому нет необходимости каким-либо образом указывать подчиненные узлы.Sentinel сам переопределит этот файл конфигурации, включив в него подчиненные узлы, добавив дополнительные параметры конфигурации.
  • Когда подчиненный узел становится главным, файл конфигурации также перезаписывается.
  • Имя главного узла не должно содержать специальных символов или пробелов.Допустимые наборы символов:A-z 0-9 и.-_
  • несмотря ни на что O_DOWN Кворум должен быть известенSentinel Переключение при отказе не может начаться до тех пор, пока не будет избрано большинство, поэтому переключение при отказе не может произойти в случае меньшинства.

2.13 Sentinel auth-pass, Sentinel auth-user

Если вы хотите следить Redis Для экземпляра установлен пароль,sentinel auth-pass Установите пароли для аутентификации на главном и подчиненном узлах. Обратите внимание, что пароль главного узла также используется для подчиненных узлов, поэтому пароли для главного и подчиненного узлов должны быть согласованными.Если аутентификация не включенаRedis экземпляр, исполнениеAUTHКоманда не имеет никакого эффекта.

sentinel auth-pass <master-name> <password>
  • 1

Вы также можете настроить имя пользователя:

sentinel auth-user <master-name> <username>
  • 1

для того, чтобы Sentinel Экземпляры обеспечивают минимальный доступ и должны быть настроены следующим образом.ACL

user sentinel-user >somepassword +client +subscribe +publish 
+ping +info +multi +slaveof +config +client +exec on
  • 1
  • 2

в >somepassword пароль, настроенный для пользователя,clientsubscribeДождитесь выполнения Sentinel Разрешения для минимальных команд, необходимых для мониторинга,onКлючевое слово указывает, что эти разрешения вступят в силу для всех баз данных.

2.14 сторожевой сигнал вниз-после-миллисекунд

существовать Sentinel Отправить на главный-подчиненный узелPING Если после команды в течение миллисекунд не будет ответа, она будет помечена какS_DOWN Статус (субъективно оффлайн).

Сколько миллисекунд настроить

# sentinel down-after-milliseconds <master-name> <milliseconds>
sentinel down-after-milliseconds mymaster 30000
  • 1
  • 2

Значение по умолчанию: 30 секунд, если вы не можете ответить в течение этого времени,SentinelДалее будет оценено, необходимо ли запускать процесс аварийного переключения.

2.15 пользователь

от Redis 6.2 Старт, поддержка режима SentinelACLсписок контроля доступа) функция, вы можете настроить главный-подчиненный узел ACL Имя пользователя и разрешения.

# user <用户名> ... ACL规则 ...
# user <username> ... acl rules ...
user worker +@admin +@connection ~* on >ffa9203c493aa99
  • 1
  • 2
  • 3

Описание параметра в примере:

  • >ffa9203c493aa99 это пароль пользователя
  • +@admin、+@connectionсредства, предоставляемые пользователю worker Доступ к определенным наборам команд
  • ~* Представляет доступ ко всем ключам
  • on Указывает, что эти разрешения действуют для всех баз данных.

2.16 acllog-макс-длина

Конфигурация ACL Максимальная длина записи журнала.

acllog-max-len 128
  • 1

ACL Отслеживание журналов иACL (Список управления доступом), связанные с неудачными командами и событиями аутентификации.Для расследованияACL Заблокированные неудачные команды очень полезны.ACL Журналы сохраняются в памяти и могут быть использованыACL LOG RESET команда для освобождения памяти.

Регулируя максимальную длину записи журнала, вы можете контролировать объем памяти, занимаемой журналом, и освобождать память, сбрасывая журнал при необходимости.Это полезно для поддержанияRedis Производительность и безопасность сервера важны, поскольку они помогают администраторам своевременно обнаруживать и устранять потенциальные проблемы контроля доступа.

2.17 aclфайл

кроме как в sentinel.conf Помимо настройки пользователей в файлах, вы можете настроить пользователя извне.ACL файл, эти два метода нельзя смешивать, иначе сервер откажется запускаться.

# aclfile /etc/redis/sentinel-users.acl
  • 1

внешний ACL Формат файлаredis.conf Формат, используемый в файле, точно такой же.

2.18 требуется пропуск

Конфигурация Sentinel Сам пароль необходимо проверить после настройкиSentineЯ постараюсь использовать тот же пароль, что и все остальные Sentinel Аутентификация.

requirepass <password>
  • 1

и aclfile конфигурация иACL LOAD Команды несовместимы, они вызываютrequirepass игнорироваться.

2.19 дозорный дозорный-пользователь, дозорный дозорный-пасс

Конфигурация Sentinel с другимSentinel Имя пользователя и пароль для аутентификации.

sentinel sentinel-user <username>
sentinel sentinel-pass <password>
  • 1
  • 2

если не настроено sentinel-user , буду использоватьdefault пользователи иsentinel-pass Аутентификация.

2.20 часовых параллельных синхронизаций

контролировать, когда Redis Sentinel Когда обнаружен сбой главного узла и требуется аварийное переключение, скольким подчиненным узлам разрешено одновременно пытаться синхронизироваться с новым главным узлом. Цель — сбалансировать скорость синхронизации нового основного узла с использованием сетевых ресурсов во время процесса аварийного переключения.

# sentinel parallel-syncs <master-name> <numreplicas>
sentinel parallel-syncs mymaster 1
  • 1
  • 2

Во время процесса аварийного переключения выбранный новый главный узел начнет принимать операции записи, а другим подчиненным узлам необходимо синхронизироваться с новым главным узлом для обновления своих наборов данных. Если все подчиненные узлы начнут синхронизацию одновременно, это может создать большую нагрузку на сеть и новый главный узел.

2.21 время ожидания сбоя Sentinel

Указывает время ожидания переключения при сбое в миллисекундах, значение по умолчанию: 3 минуты (т.180000 миллисекунда).

sentinel failover-timeout <master-name> <milliseconds>
  • 1

Если в течение указанного времениSentinel Если все необходимые шаги для переключения при отказе не могут быть выполнены (например, выбор нового главного узла, обновление конфигурации репликации подчиненного узла и т. д.), операция переключения при отказе будет считаться неудачной.

2.22 скрипт уведомления Sentinel

Позволяет пользователю указать сценарий, когда Sentinel Узел обнаруживает какое-то важное событие (например,Redis Когда в экземпляре происходит субъективный или объективный сбой и т. д.), этот сценарий будет автоматически вызываться для уведомления системного администратора или выполнения автоматической обработки ошибок.

sentinel notification-script <master-name> <script-path>
  • 1

для любого в WARNING сгенерированный уровеньSentinel событие (например,-sdown-odown и т. д.), вызвать указанный сценарий уведомления.Этот сценарий должен уведомить системного администратора по электронной почте, SMS или любой другой системе обмена сообщениями о том, что отслеживаемый объектRedis Возникла проблема с системой.

Пример:

sentinel notification-script mymaster /var/redis/notify.sh
  • 1

В приведенном выше примере показано, что для файла с именем mymaster главного сервера, когдаWARNING мероприятие уровня,Sentinel позвоню/var/redis/notify.sh скрипт, передав ему тип события и описание события в качестве параметров.

Максимальное время работы сценариев уведомлений и других сценариев составляет 60 секунд, после достижения этого предела скрипт пройдетSIGKILL Сигнал завершается и пытается выполниться снова. Выполнение скрипта следует следующим правилам обработки ошибок:

  • Если скрипт заканчивается на "1» для выхода, выполнение будет повторено позже (максимальное количество повторов в настоящее время установлено на10Второсортный).
  • Если скрипт заканчивается на "2(или выше), выполнение сценария не будет повторяться.
  • Если сценарий завершается из-за получения сигнала, его поведение и код завершения1В то же время.

2.23 Sentinel клиент-реконфигурационный-скрипт

Позволяет пользователю указать сценарий в Sentinel Этот сценарий автоматически вызывается после завершения аварийного переключения главного узла. Этот сценарий может выполнять необходимые операции для уведомления клиентов об изменении конфигурации.

sentinel client-reconfig-script <master-name> <script-path>
  • 1

К основным функциям этого скрипта обычно относятся:

  • Обновите конфигурацию клиента, чтобы он мог подключаться к новому главному узлу.
  • Выполните некоторую работу по очистке, например удаление связанных конфигураций или ресурсов старого главного узла.
  • Отправляет уведомление или предупреждение системному администратору о том, что отработка отказа завершена.

когда Sentineя позвоню sentinel client-reconfig-script При указании сценария ему передается ряд параметров. Эти параметры содержат информацию о результатах аварийного переключения, обычно включающую:

  • : Имя главного узла.
  • : роль нового главного узла.
  • : статус или результат переключения при сбое.
  • : старого главного узла IP адрес.
  • : номер порта старого главного узла.
  • : нового главного узла IP адрес.
  • : номер порта нового главного узла.

Пример:

sentinel client-reconfig-script mymaster /var/redis/reconfig.sh
  • 1

Приведенный выше пример показывает, что когда имя mymaster Когда основной сервер изменяется из-за аварийного переключения,Sentinel позвоню/var/redis/reconfig.sh сценарий, передав ему имя, роль, статус главного сервера и исходный главный сервер.IP и порт, новый главный серверIP и параметры порта.

2.24 Sentinel deny-scripts-reconfig

Используется для контроля, разрешать ли проход SENTINEL SET Модификация командыnotification-script иclient-reconfig-script конфигурация.

sentinel deny-scripts-reconfig yes
  • 1

Установить как yes (по умолчанию), указывая, что проход запрещенSENTINEL SET Команды для изменения конфигураций сценариев помогают повысить безопасность системы и предотвратить несанкционированные изменения.

2.25 Sentinel deny-scripts-reconfig

Переименуйте команду (устарело).

SENTINEL rename-command mymaster CONFIG GUESSME
  • 1

2.26 SENTINEL определяет имена хостов

обычно Sentinel Используйте только IP-адреса и требуйтеSENTINEL MONITOR указатьIP адрес.Кроме того, это требуетRedis изreplica-announce-ip Укажите толькоIP адрес.

Можно включить с помощью resolve-hostnames для поддержки имен хостов (hostname), Sentinel попытается разрешить имя хоста вместо того, чтобы использовать его напрямуюIP адрес для идентификацииRedis Пример.

SENTINEL resolve-hostnames no
  • 1

Обратите внимание, что вы должны убедиться, что ваш DNS настроен правильно иDNS Анализ не приводит к очень длительным задержкам.При использовании контейнерных развертываний, таких какDocker илиKubernetes), и Redis примерIP Адрес может измениться, включитеSENTINEL resolve-hostnames Возможно, это хорошее решение.

2.27 SENTINEL объявляет имена хостов

Используется для контроля того, использует ли Sentinel имя хоста (hostnames) вместо IP адрес.

SENTINEL announce-hostnames no
  • 1

Когда включено resolve-hostnames час,Sentinel По-прежнему используется при предоставлении экземпляров пользователям, профилям и т. д.IP адрес.Если для этой опции установлено значениеno Когда Sentinel публикует уведомление об изменении главного-подчиненного узла или другую соответствующую информацию, он будет использоватьIP адрес вместо имени хоста.

2.28 SENTINEL master-перезагрузка-вниз-после-периода

Настройте количество миллисекунд, в течение которых страж должен ждать, прежде чем считать главный узел временно недоступным из-за перезапуска. Это полезно для обработки необходимости перезапуска из-за обслуживания или обновления системы. Redis Это особенно полезно в серверных сценариях.

SENTINEL master-reboot-down-after-period mymaster 0
  • 1

В определенных обстоятельствах, например при перезагрузке системы или кратковременных проблемах с сетью,Redis Сервер может быть временно недоступен, а не работать со сбоями.Эта конфигурация определяетSentinel Время ожидания, прежде чем пометить главный сервер как объективно отключенный.