А можно понять, при настройке SSL для межброкерного общения и

клиентского, большой оверхед по CPU и памяти получим, или только тесты?

12 ответов

6 просмотров

Насколько понимаю, разговоры про то что шифрование жрет ресурсы как не в себя это больше страшилка, и памяти шифрованию как правило нужно на два блока (=копейки). В любом случае выбор имплементировать или нет зависит только от того есть ли такая необходимость. Случая, когда вы захотели добавить шифрование, а бюджет увеличился в разы и потому недостижим, не будет.

Etki
Насколько понимаю, разговоры про то что шифрование...

требования по ssl есть, понимать сколько ресурсов докуинуть придётся

𝕀𝕘𝕠𝕣 𝔾𝕠𝕣𝕕𝕖𝕖𝕧
требования по ssl есть, понимать сколько ресурсов ...

Вообще если меж брокерами шифрование и эти брокеры в одной внутренней сети, где только брокеры (внутри кластера k8s или еще где-то но сеть внутренняя) то зачем там шифрование? В общем соучае можно для разных сетейинастроить разных слушателей с разными параметрами подключения.

Etki
Насколько понимаю, разговоры про то что шифрование...

> Насколько понимаю, разговоры про то что шифрование жрет ресурсы как не в себя это больше страшилка, и памяти шифрованию как правило нужно на два блока (=копейки). Все так. На самом деле, с относительно свежей джавой, все ок и нет причин не включать SSL (конечно TLS, но мы продолжаем называть SSL по историческим причинам). Единственное что надо держать в голове, что нагрузка на heap возрастет потому что не будет zero-copy (перед записью на диск payload надо будет расшифровать)

Nikolai Lubiagov
Вообще если меж брокерами шифрование и эти брокеры...

шифрование - требование ИБ, изоляция сети понятие обширное, брокеры в кубер зачем засовывать?))

Vik Gamov
> Насколько понимаю, разговоры про то что шифрован...

собственно вопрос, до нагрузочного тестирования можно примерно понять этот оверхед по ресурсам?

Nikolai Lubiagov
Вообще если меж брокерами шифрование и эти брокеры...

Чтобы тот, кто добрался до внутренней сети, все равно не смог прочитать данные.

Etki
Чтобы тот, кто добрался до внутренней сети, все ра...

если кто то добрался до внутренней защищенной сети то у меня для вас плохие новости....

Aleksandr Gavrilov
если кто то добрался до внутренней защищенной сети...

Которые никак не влияют на логику "уменьшай возможный вектор атаки"

С ssl по цпу точно прирост будет, критичный или нет - покажут тесты)

Похожие вопросы

Обсуждают сегодня

Всем привет. Подскажите, почему не меняется значение поля при переключении сайта?
Alexander Peterikov
11
Можно ли загрузить скрипт py в бота чтобы он работал по нему? как это сделать?
huskadam #RCC Фанат? @hitlerpvp
13
Приветствую друзья, подскажите сколько в среднем стоит на данный момент создать тг бота который будет как магазин? Показывать ассортименты доставлять заказы и тд? Все по станд...
Eugene
3
А вот из практических задач на работе, кто работает расскажите относительно задач на работе, как вообще выживаете. Если есть желание, интересно тоже что и как сейчас с этим . ...
...
2
'frakturBold' => ['𝖆', '𝖇', '𝖈', '𝖉', '𝖊', '𝖋', '𝖌', '𝖍', '𝖎', '𝖏', '𝖐', '𝖑', '𝖒', '𝖓', '𝖔', '𝖕', '𝖖', '𝖗', '𝖘', '𝖙', '𝖚', '𝖛', '𝖜', '𝖝', '𝖞', '𝖟', '𝕬', '𝕭', '𝕮', '𝕯'...
Roma
4
Привет. На сайте с видео установлена защита, не позволяющая скачивать видео, делать скриншоты и скринкасты, но это работает только с пк и устройств эпл. С андроида работают ск...
Lencore
1
Добрый день, не подскажите, если в OC-V3 поменять страндартную директорию /storage/ на /storage2/ - не будет сильно много проблем ?
Max Dubovsky
32
Добрый день! Кто-нибудь знает как подключить твиг в контроллеры плагина?
Николай Афанасенко
5
@dblackCat Привет. Это же твой плагин? https://octobercms.com/plugin/catdesign-productbundle
Alexey Yakimov
5
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Карта сайта