Tutoriales

Instalación de Redis en Ubuntu: configuración y acceso remoto

Redis es un código abierto, en memoria almacenamiento de valores clave Construido para brindar velocidad y versatilidad. Funciona con bases de datos de alto rendimiento, capas de caché o agente de mensajesy admite de forma nativa estructuras de datos que incluyen cadenas, hashes, listas y conjuntos. Para la implementación de producción, Centinela Redis mientras maneja alta disponibilidad Clúster de Redis Habilite el escalado horizontal en varios nodos. Esta guía proporciona instrucciones paso a paso para instalar Redis en Ubuntu y configurarlo para un acceso remoto controlado y seguro.

Cómo instalar Redis en Ubuntu

Redis está disponible en el repositorio oficial de Ubuntu y la instalación es rápida y no tiene dependencias. Ejecute el siguiente comando con privilegios sudo:

bashsudo apt updatesudo apt install redis-server

Una vez instalado el paquete de software, el servicio Redis se iniciará automáticamente. Verifique que esté activo ejecutando el siguiente comando:

bashsudo systemctl status redis-server

Buscando active (running) Confirme en el resultado que Redis está activo. El repositorio predeterminado de Ubuntu incluye Redis versión 5.0, estable y adecuado para la mayoría de las cargas de trabajo. Si su proyecto requiere una versión más nueva, los paquetes oficiales en redis.io son una fuente confiable.

cuidadoso: Redis no podrá iniciarse si: IPv6 está deshabilitado en su servidor. Si su sistema lo tiene apagado, habilítelo antes de instalarlo.

Configurar Redis para aceptar conexiones remotas

Fuera de la caja, Redis solo escucha 127.0.0.1 — Esta unidad. Si su aplicación y Redis comparten el mismo servidor, este valor predeterminado es ideal y no debe cambiarse. El acceso remoto solo es necesario si un servidor de aplicaciones independiente necesita comunicarse con Redis a través de la red.

Para habilitar conexiones remotas, active Archivo de configuración de Redis:

bashsudo nano /etc/redis/redis.conf

Encuentra líneas que comienzan con bind 127.0.0.1 ::1 y comentarlo:

ini# bind 127.0.0.1 ::1

Consejos para redes privadas: Si su servidor está en una red privada, agregue la dirección IP privada del servidor junto a 127.0.0.1 En lugar de comentar la línea por completo. Esto limita Redis únicamente al tráfico interno y lo mantiene alejado de la red pública.

Guarde el archivo y reinicie Redis para aplicar los cambios:

bashsudo systemctl restart redis-server

Confirme que Redis ahora esté escuchando en todas las interfaces Puerto TCP 6379:

bashss -an | grep 6379

Pantalla de salida 0.0.0.0:6379 Indica que Redis acepta conexiones en todas las interfaces IPv4. Se esperan y son correctas dos entradas (una para IPv4 y otra para IPv6).

Utilice reglas de firewall UFW para restringir el acceso

Abrir Redis a conexiones remotas sin controles de firewall es un riesgo de seguridad grave. usar paquete de microfibra Restrinja qué IP pueden llegar al puerto 6379. Permita solo subredes privadas específicas:

bashsudo ufw allow proto tcp from 192.168.121.0/24 to any port 6379

Incluya únicamente rangos de IP en la lista blanca que pertenezcan a computadoras confiables. Exponer Redis a una red abierta sin reglas de firewall Autenticación de contraseña son errores de configuración explotados activamente por los atacantes.

Probar conexión remota

Después de configurar todo, use el siguiente comando para probar la conexión a la computadora remota redis-cli Utilidades:

bashredis-cli -h  ping

Un servidor Redis configurado correctamente responderá:

PONG

Si obtienes tiempo de espera en lugar de PONGlas dos razones más comunes son:

  • Bloquear el puerto 6379 o una regla de firewall que aún no se haya aplicado
  • este bind Instrucciones redis.conf Todavía solo apunta al anfitrión local.

Instalar y acceder a Redis es sencillo, la complicación radica en asegurarlo adecuadamente. Mantenga reglas estrictas de firewall, limite las direcciones de enlace a interfaces privadas cuando sea posible y considere habilitar la autenticación de contraseña de Redis como una capa adicional de defensa. Una vez que su configuración sea sólida, puede explorar Instantánea de base de datos relacional o registro AOF Agregue persistencia de datos a su instancia de ejecución. ¿Tienes un inconveniente? Deje un comentario a continuación y lo ayudaremos a resolver su problema.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba