ssl шифрования между mysql клиентом и базой, по совету percona перешел на связку openvpn между клиентом и базой, к сожалению, это дало примерно те же результаты производительности что и использование ssl около 6500 per sec на read. Все тачки на тестах в ресурсы точно не упирались. Подскажите пожалуйста способ как лучше защитить mysql подключение без существенных потерь производительности ?
оставить не SSL и настроить iptables. да, трафик можно проснифать но для этого вы должны заинтересовать службы или злоумышленику нужен доступ в сеть на любую соседнюю машину в том же свитче.
Обсуждают сегодня