是的,在腾讯云轻量应用服务器(Lighthouse)上安装 Redis 必须开启特定端口,否则无法从外部连接。
默认情况下,Redis 服务监听的是 6379 端口。由于轻量服务器的安全机制,仅安装软件是不够的,你需要完成以下两个关键步骤才能正常访问:
1. 配置防火墙(安全组/本地防火墙)
这是最关键的一步。即使 Redis 正在运行,如果端口被拦截,外部也无法连接。
-
腾讯云控制台设置(推荐):
登录腾讯云控制台 -> 进入“轻量应用服务器”实例页面 -> 点击“防火墙”或“安全组”。- 添加一条入方向规则。
- 协议类型选择
TCP。 - 端口范围填写
6379(或者如果需要管理多个服务,可以填写6379/6379)。 - 授权对象设为
0.0.0.0/0(允许所有 IP,生产环境建议限制为具体 IP 段)。
-
服务器内部防火墙(如有):
如果你的操作系统内部开启了ufw(Ubuntu) 或firewalld(CentOS),也需要在系统内部放行该端口。# Ubuntu (UFW) sudo ufw allow 6379/tcp # CentOS (Firewalld) sudo firewall-cmd --zone=public --add-port=6379/tcp --permanent sudo firewall-cmd --reload
2. 配置 Redis 绑定地址
安装后,默认配置文件 (redis.conf) 通常将 bind 设置为 127.0.0.1,这意味着它只允许本机访问。你需要修改配置以允许远程连接:
- 找到并编辑配置文件(路径通常为
/etc/redis/redis.conf或/usr/local/etc/redis.conf)。 - 找到
# bind 127.0.0.1这一行。 - 将其修改为
bind 0.0.0.0(允许所有网卡),或者指定你的服务器公网 IP。 - 重要安全提示:如果你开启了远程访问,务必设置密码。找到
requirepass选项,取消注释并设置强密码:requirepass your_strong_password - 重启 Redis 服务使配置生效:
sudo systemctl restart redis
验证是否成功
配置完成后,你可以使用以下方式测试连通性:
- 本地测试:
telnet <服务器公网IP> 6379或redis-cli -h <服务器公网IP> -p 6379 -a <密码> - 客户端连接:确保你的应用程序或 Redis 客户端工具中填写的 IP 是服务器的公网 IP,且端口正确。
总结:必须在腾讯云控制台的防火墙(安全组)中放行 6379 端口,同时确保 Redis 配置文件中的 bind 和 requirepass 设置正确,才能实现正常的远程连接。
PHPWP博客