2016-09-30 99 views
0

在Internet上運行CEPH羣集時,有沒有關於安全的問題?CEPH,通過Internet運行羣集

我找不到直接的東西,這使得它不適合這種用例。我不需要低I/O響應時間,我很好。

謝謝你們。

回答

1

CEPH建議您的羣集不要面向Internet。

我們推薦使用兩個網絡運行Ceph存儲集羣:公共(前端)網絡和集羣(後端)網絡。

他們建議你對因改善性能(不爲你的使用情況關係)後端集羣,也安全:具有它的後端有助於打擊DoS攻擊。

儘管大多數人通常是公民,但只有很小一部分人喜歡參與所謂的拒絕服務(DoS)攻擊。當Ceph OSD守護進程之間的流量中斷時,放置組可能不再反映主動+清理狀態,這可能會阻止用戶讀取和寫入數據。打敗這種類型的攻擊的一個好方法是維護一個完全獨立的集羣網絡,它不直接連接到互聯網。

Source

2

雖然AUTH到集羣守護程序由cephx處理,交通NOT加密。

所以是的,這是一個安全問題。

1

我的TincVPN結束了,它很容易設置,並使用公鑰/私鑰,連接我所有的節點。

但據我所知,這不是一個好的用例,但它的工作原理,所以meh。