nginx (в режиме реверс прокси) производительность падает на 30%? Это нормально? В конфиг включил все рекомендации по оптимизации SSL (http2, ssl_session_cache, ssl_protocols)
нормально, если у тебя слабый проц например или проц не умеющий какую-нибудь крипту или openssl собран без её поддержки или ... вариантом тьма короче почему это "нормально"
30% - это, считайте, не падает.
я ,кстати, для гостов получал примерно 30% падения и, безусловно, утилизацию cpu "поболе".... грустно короче
У меня в среднем один узел кластера переваривает 4к рпс. При оффлоаде ssl наружу при той же самой конфигурации - 16к рпс
криптография-то гостовая?)
а в чем смысл в использовании SSL через reverse_proxy внутри бэкенда ?
Нет, RSA
Для серверного или клиентского TLS? ГОСТ по сравнению с чем (RSA/ECDSA?)? Чего падало-то? Хендшейки или симметричное шифрование? На скольки worker processes?
Симметрия, ГОСТ по сравнению с aes256 (gcm вроде ). Это были синтетические тесты на одном воркере - тупо отдача 204 Короче долго описывать, но положили в полочку проц
Ну, интеловый AES-NI естественно рвет ГОСТы как тузик грелку
Именно это мы и подтвердили на тесты (собственно это и была цель, итог: порядка 30% падения)...
Обсуждают сегодня