Volver al Blog
Open Source 25 de mayo de 2026 5 min read

Valkey 9.1: 2,1 millones de req/s, ACLs por base de datos y Lua modularizado — Redis ya no es el estándar

Valkey 9.1 de la Linux Foundation estrena un modelo de I/O threading rediseñado que alcanza 2,1 millones de peticiones por segundo, control de acceso a nivel de base de datos, el motor Lua extraído como módulo cargable y nuevos comandos atómicos como HGETDEL y MSETEX. AWS, GCP y Aiven ya usan Valkey por defecto en lugar de Redis.

Valkey 9.1: 2,1 millones de req/s, ACLs por base de datos y Lua modularizado — Redis ya no es el estándar

Valkey 9.1 es la versión que hace oficial el dominio del fork de Redis. La Linux Foundation la anunció el 19 de mayo de 2026, y el benchmark principal ya lo dice todo: 2,1 millones de peticiones por segundo con cargas de 512 bytes, conseguido mediante un modelo de I/O threading completamente rediseñado. Esta versión consolida la posición de Valkey como el almacén de clave-valor en memoria de referencia en los grandes proveedores cloud: AWS ElastiCache, GCP Memorystore y Aiven han migrado sus ofertas gestionadas a Valkey.

La reescritura del threading de I/O es el cambio arquitectónico más importante desde que se creó el fork. El modelo anterior presentaba problemas de contención bajo cargas de alta concurrencia sostenida. El nuevo diseño reduce la contención de locks en el bucle de eventos principal y distribuye el I/O de red entre hilos de forma más eficiente. Los benchmarks están publicados sobre hardware canónico y son reproducibles con la suite de pruebas abierta del repositorio de Valkey en GitHub.

La seguridad mejora sustancialmente en 9.1. Las listas de control de acceso (ACL) a nivel de base de datos permiten restringir usuarios específicos a bases de datos numeradas concretas, algo que no era posible con el modelo de ACL plano de Redis. Esto es especialmente relevante para despliegues multitenant donde distintos namespaces de aplicación comparten una única instancia de Valkey. Combinado con mejoras en TLS y manejo de autenticación aislado por conexión, 9.1 es la primera versión de Valkey que los equipos de seguridad empresariales pueden desplegar sin necesidad de soluciones alternativas.

El motor de scripting Lua pasa a ser un módulo cargable en lugar de una dependencia compilada en el núcleo. Parece un detalle interno, pero tiene consecuencias reales: ahora es posible desplegar una instancia de Valkey endurecida con Lua completamente deshabilitado, eliminando toda una superficie de ataque que ha sido históricamente fuente de vulnerabilidades de escape de sandbox en Redis. Los equipos que no usan scripting del lado del servidor deberían deshabilitar el módulo por defecto.

Nuevos comandos en 9.1:

  • HGETDEL — recupera un campo de hash y lo elimina de forma atómica. Elimina la condición de carrera GET + DEL que ha afectado a las implementaciones de bloqueo distribuido.
  • MSETEX — establece múltiples claves con un tiempo de expiración compartido en un solo comando. Útil para datos de sesión y cachés de feature flags con TTLs uniformes.
  • CLUSTERSCAN — iteración de claves con conciencia del clúster que gestiona correctamente el enrutamiento de hash slots. El antiguo SCAN en modo clúster requería coordinación del lado cliente; ahora se gestiona en el servidor.

El Registro de Valkey devuelve ahora checksums completos (formatos zh: y h1:) automáticamente durante la resolución de dependencias, cerrando una laguna que requería verificación manual en las herramientas compatibles con Redis.

Si estás ejecutando Redis 7.x en entornos autoalojados o gestionados en la nube, 9.1 es el momento adecuado para planificar la migración. La API es wire-compatible — los clientes Redis existentes funcionan sin modificaciones. Las mejoras de rendimiento y la seguridad reforzada en 9.1 convierten esta actualización en una decisión sencilla. Para los equipos en AWS o GCP, es posible que tu oferta gestionada ya sea Valkey 9.1; comprueba la versión de tu clúster en la consola.

valkey redis open-source linux-foundation