首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >跨多个数据中心使用etcd安全吗?

跨多个数据中心使用etcd安全吗?
EN

Stack Overflow用户
提问于 2014-09-27 14:31:16
回答 1查看 5.7K关注 0票数 15

跨多个数据中心使用etcd安全吗?因为它将etcd端口公开到公共互联网上。在这种情况下,我必须使用客户端证书还是etcd具有某种身份验证?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2014-09-27 20:25:08

是的,但有两大问题你需要解决:

  1. 安全系统。这都取决于您在etcd中存储的信息类型。使用点到点VPN可能比将整个集群暴露给internet更可取。也可以使用客户端证书。
  2. 调音。etcd依赖于机器之间的复制来实现两件事,即活跃性和一致性。由于成功的写必须提交到集群的大部分,才能返回成功,您的写性能将随着机器之间的距离的增加而下降。活跃度用机器之间的周期性心跳来测量。默认情况下,etcd具有相当激进的50 is心跳超时,这是针对本地网络上运行的裸金属服务器进行优化的。如果不调优这个超时值,您的集群将不断认为成员已经消失,并触发频繁的主选举。如果您的两个环境都位于具有可变网络的云提供商上,再加上遍历网络的磁盘写入,则情况会变得更糟,这是一种双重打击。

有关etcd调优的更多信息:https://etcd.io/docs/latest/tuning/

票数 24
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26075680

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档