
Redis es un código abierto, en memoria almacenamiento de valores clave Construido para brindar velocidad y versatilidad. Funciona con bases de datos de alto rendimiento, capas de caché o agente de mensajesy admite de forma nativa estructuras de datos que incluyen cadenas, hashes, listas y conjuntos. Para la implementación de producción, Centinela Redis mientras maneja alta disponibilidad Clúster de Redis Habilite el escalado horizontal en varios nodos. Esta guía proporciona instrucciones paso a paso para instalar Redis en Ubuntu y configurarlo para un acceso remoto controlado y seguro.
Cómo instalar Redis en Ubuntu
Redis está disponible en el repositorio oficial de Ubuntu y la instalación es rápida y no tiene dependencias. Ejecute el siguiente comando con privilegios sudo:
bashsudo apt updatesudo apt install redis-server
Una vez instalado el paquete de software, el servicio Redis se iniciará automáticamente. Verifique que esté activo ejecutando el siguiente comando:
bashsudo systemctl status redis-server
Buscando active (running) Confirme en el resultado que Redis está activo. El repositorio predeterminado de Ubuntu incluye Redis versión 5.0, estable y adecuado para la mayoría de las cargas de trabajo. Si su proyecto requiere una versión más nueva, los paquetes oficiales en redis.io son una fuente confiable.
cuidadoso: Redis no podrá iniciarse si: IPv6 está deshabilitado en su servidor. Si su sistema lo tiene apagado, habilítelo antes de instalarlo.
Configurar Redis para aceptar conexiones remotas
Fuera de la caja, Redis solo escucha 127.0.0.1 — Esta unidad. Si su aplicación y Redis comparten el mismo servidor, este valor predeterminado es ideal y no debe cambiarse. El acceso remoto solo es necesario si un servidor de aplicaciones independiente necesita comunicarse con Redis a través de la red.
Para habilitar conexiones remotas, active Archivo de configuración de Redis:
bashsudo nano /etc/redis/redis.conf
Encuentra líneas que comienzan con bind 127.0.0.1 ::1 y comentarlo:
ini# bind 127.0.0.1 ::1
Consejos para redes privadas: Si su servidor está en una red privada, agregue la dirección IP privada del servidor junto a
127.0.0.1En lugar de comentar la línea por completo. Esto limita Redis únicamente al tráfico interno y lo mantiene alejado de la red pública.
Guarde el archivo y reinicie Redis para aplicar los cambios:
bashsudo systemctl restart redis-server
Confirme que Redis ahora esté escuchando en todas las interfaces Puerto TCP 6379:
bashss -an | grep 6379
Pantalla de salida 0.0.0.0:6379 Indica que Redis acepta conexiones en todas las interfaces IPv4. Se esperan y son correctas dos entradas (una para IPv4 y otra para IPv6).
Utilice reglas de firewall UFW para restringir el acceso
Abrir Redis a conexiones remotas sin controles de firewall es un riesgo de seguridad grave. usar paquete de microfibra Restrinja qué IP pueden llegar al puerto 6379. Permita solo subredes privadas específicas:
bashsudo ufw allow proto tcp from 192.168.121.0/24 to any port 6379
Incluya únicamente rangos de IP en la lista blanca que pertenezcan a computadoras confiables. Exponer Redis a una red abierta sin reglas de firewall Autenticación de contraseña son errores de configuración explotados activamente por los atacantes.
Probar conexión remota
Después de configurar todo, use el siguiente comando para probar la conexión a la computadora remota redis-cli Utilidades:
bashredis-cli -hping
Un servidor Redis configurado correctamente responderá:
PONG
Si obtienes tiempo de espera en lugar de PONGlas dos razones más comunes son:
- Bloquear el puerto 6379 o una regla de firewall que aún no se haya aplicado
- este
bindInstruccionesredis.confTodavía solo apunta al anfitrión local.
Instalar y acceder a Redis es sencillo, la complicación radica en asegurarlo adecuadamente. Mantenga reglas estrictas de firewall, limite las direcciones de enlace a interfaces privadas cuando sea posible y considere habilitar la autenticación de contraseña de Redis como una capa adicional de defensa. Una vez que su configuración sea sólida, puede explorar Instantánea de base de datos relacional o registro AOF Agregue persistencia de datos a su instancia de ejecución. ¿Tienes un inconveniente? Deje un comentario a continuación y lo ayudaremos a resolver su problema.








