Redis Cluster无法自动容灾,因其故障转移需主节点宕机且有健康从节点,网络分区或多数主节点失联时会进入CLUSTERDOWN状态;必须依赖Sentinel或外部机制实现主从切换与服务自愈。

Redis集群本身不自带跨节点故障自动恢复能力,必须叠加哨兵(Sentinel)或外部编排机制才能实现主从切换与服务自愈。纯redis-cli cluster nodes看到的“主从”只是数据分片冗余,不是高可用保障。
为什么不能只靠Redis Cluster自动容灾?
Redis Cluster的故障转移是有限制的:只有当某个主节点宕机、且它至少有一个健康的从节点时,该从节点才可能被其他主节点投票晋升;但如果整个机房断电、网络分区导致多数主节点失联,或者主节点挂掉时从节点也同步不可达,集群就会进入CLUSTERDOWN状态,所有读写全部拒绝。这不是配置问题,而是协议设计决定的——它优先保证一致性,而非可用性。
- 集群内故障检测依赖
cluster-node-timeout(默认15秒),超时后需半数以上主节点确认才标记为fail,这在高延迟网络中容易误判 -
min-replicas-to-write和min-replicas-max-lag等参数只影响写命令是否被拒绝,不触发任何恢复动作 - 没有VIP漂移、没有客户端重定向通知、没有日志归档能力——这些都得靠外部组件补足
必须启用哨兵(Sentinel)做故障转移
如果你的Redis集群需要真正意义上的“主挂了自动切从”,就得部署独立的Sentinel进程组,并让每个主节点都被至少3个Sentinel监控。注意:Sentinel不管理集群slot映射,它只管单个主从拓扑,所以你得为每个主节点(或每组主从)单独配一套Sentinel实例,或用统一Sentinel组监控多个主节点(推荐)。
Redis 缓存和数据结构管理技能。通过自然语言操作 Redis,支持 String、Hash、List、Set、ZSet、Stream 等数据结构操作。当用户提到 Redis、缓存、消息队列、会话存储时使用此技能。
- 在
sentinel.conf中必须设置sentinel monitor mymaster 127.0.0.1 6379 2,其中2表示需要2个Sentinel达成共识才触发failover - 确保
sentinel down-after-milliseconds mymaster 5000比cluster-node-timeout小(建议设为后者的一半),否则Sentinel还没反应过来,集群已经脑裂了 - 启动时用
redis-sentinel /path/to/sentinel.conf,不要用redis-server带--sentinel参数,后者在systemd下容易丢失进程关系 - 客户端必须支持Sentinel发现机制(如node-redis的
Redis.Sentinel构造器),否则连不上新主库
备份策略必须脱离集群逻辑单独设计
Redis Cluster的dump.rdb是按节点生成的,每个主节点的RDB只含它负责的16384个slot中的一部分数据。直接拿一个节点的RDB去恢复整个集群会丢数据。AOF同理——它只记录本节点的写命令。
- 备份脚本必须遍历所有主节点,分别执行
redis-cli -h {host} -p {port} bgsave,再统一拉取dump.rdb文件 - 不要依赖
SAVE命令,它会阻塞整个节点;BGSAVE虽不阻塞,但fork子进程在大内存实例上可能引发短暂卡顿,建议错峰执行 - RDB恢复前必须先停掉目标节点,清空其data目录,再把对应slot范围的RDB放进去,最后用
redis-cli --cluster fix修复槽映射 - AOF文件不能跨节点合并,
redis-check-aof只能校验单个文件,修复后仍需人工确认是否覆盖了全部slot的变更
最容易被忽略的点:客户端重连与配置热加载
即使Sentinel完成了主从切换,如果客户端缓存了旧主节点地址、没监听+switch-master事件、或连接池没配置最大重试次数,业务请求仍会持续失败几分钟。这不是Redis的问题,是集成链路上的断点。
- node-redis必须开启
enableReadyCheck: true和retry_strategy,否则连接一断就永久挂起 - Java应用用Lettuce时,要配置
StaticMasterReplicaTopologyProvider并监听RedisNodeDescriptionChangedEvent - 所有配置项如
protected-mode no、bind 0.0.0.0、requirepass必须在redis.conf和sentinel.conf里显式声明,不能靠默认值——很多线上事故源于某台节点漏改protected-mode

















