腾讯云轻量服务器安装Redis需要开启特定端口吗?

是的,在腾讯云轻量应用服务器(Lighthouse)上安装 Redis 必须开启特定端口,否则无法从外部连接。

默认情况下,Redis 服务监听的是 6379 端口。由于轻量服务器的安全机制,仅安装软件是不够的,你需要完成以下两个关键步骤才能正常访问:

1. 配置防火墙(安全组/本地防火墙)

这是最关键的一步。即使 Redis 正在运行,如果端口被拦截,外部也无法连接。

  • 腾讯云控制台设置(推荐)
    登录腾讯云控制台 -> 进入“轻量应用服务器”实例页面 -> 点击“防火墙”或“安全组”。

    • 添加一条入方向规则
    • 协议类型选择 TCP
    • 端口范围填写 6379(或者如果需要管理多个服务,可以填写 6379/6379)。
    • 授权对象设为 0.0.0.0/0(允许所有 IP,生产环境建议限制为具体 IP 段)。
  • 服务器内部防火墙(如有)
    如果你的操作系统内部开启了 ufw (Ubuntu) 或 firewalld (CentOS),也需要在系统内部放行该端口。

    # Ubuntu (UFW)
    sudo ufw allow 6379/tcp
    
    # CentOS (Firewalld)
    sudo firewall-cmd --zone=public --add-port=6379/tcp --permanent
    sudo firewall-cmd --reload

2. 配置 Redis 绑定地址

安装后,默认配置文件 (redis.conf) 通常将 bind 设置为 127.0.0.1,这意味着它只允许本机访问。你需要修改配置以允许远程连接:

  1. 找到并编辑配置文件(路径通常为 /etc/redis/redis.conf/usr/local/etc/redis.conf)。
  2. 找到 # bind 127.0.0.1 这一行。
  3. 将其修改为 bind 0.0.0.0(允许所有网卡),或者指定你的服务器公网 IP。
  4. 重要安全提示:如果你开启了远程访问,务必设置密码。找到 requirepass 选项,取消注释并设置强密码:
    requirepass your_strong_password
  5. 重启 Redis 服务使配置生效:
    sudo systemctl restart redis

验证是否成功

配置完成后,你可以使用以下方式测试连通性:

  • 本地测试telnet <服务器公网IP> 6379redis-cli -h <服务器公网IP> -p 6379 -a <密码>
  • 客户端连接:确保你的应用程序或 Redis 客户端工具中填写的 IP 是服务器的公网 IP,且端口正确。

总结:必须在腾讯云控制台的防火墙(安全组)中放行 6379 端口,同时确保 Redis 配置文件中的 bindrequirepass 设置正确,才能实现正常的远程连接。