AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 344953
Accepted
Lis Shimoni
Lis Shimoni
Asked: 2025-01-27 22:32:55 +0800 CST2025-01-27 22:32:55 +0800 CST 2025-01-27 22:32:55 +0800 CST

如何在不影响性能的情况下启用静态数据加密?

  • 772

我希望为我的 Cassandra 集群添加加密,以提高数据安全性。以下是我的设置细节以及我遇到的问题:

集群详情:8 个节点,每个节点都有 TB 级的数据。

尝试:尝试添加加密的 EBS 卷并更改数据路径,但这导致整个集群的性能显著滞后。添加了配置了加密的新节点(用于 SSTable 和节点间加密的 JKS),但这造成了严重中断并使整个集群不稳定。

面临的挑战:迁移到加密 EBS 卷时延迟严重。引入带加密的新节点时集群不稳定。

问题:在 Cassandra 集群中启用加密(静态数据)的推荐方法是什么,以最短的停机时间并且不会严重影响性能?

任何见解或最佳实践都将不胜感激!

cassandra
  • 2 2 个回答
  • 27 Views

2 个回答

  • Voted
  1. Best Answer
    Erick Ramirez
    2025-01-28T09:44:01+08:002025-01-28T09:44:01+08:00

    如果我理解正确的话,集群中的每个节点都有数 TB 的数据。如果是这样,这可能是集群出现服务降级和/或中断的原因。

    加密会增加节点运行的开销。开销的大小取决于很多因素,包括使用的密码、硬件配置、集群容量、访问模式等。在某些集群中,开销可能是 3-5% 的额外 CPU,但对于其他集群,开销可能会高得多。

    如果您的集群已接近最大容量,则启用加密可能会使其超出极限。

    我建议通过添加更多节点来暂时增加集群的容量。例如,如果您将数据中心的节点数量增加一倍,那么您实际上会将每个节点的数据密度减半,并将其负载也减少一半。理想情况下,每个节点越接近 1TB 或更少,管理它们就越容易,尤其是在执行迁移到加密卷等操作任务时。

    节点密度较低时,迁移活动的影响应该会显著减小,并且有望对最终用户更加透明。干杯!

    • 0
  2. piotr
    2025-02-05T17:21:46+08:002025-02-05T17:21:46+08:00

    这是一个问题,是否所有数据都需要加密?

    我会首先检查是否可以在客户端进行加密。这对我来说是可行的。

    • 0

相关问题

  • 具有 1 个外部 IP 的 Cassandra 多数据中心配置

  • 迁移中的 Cassandra 升级/修复问题

  • Cassandra cqlsh 浏览器查询只能以字节为单位

  • 在 Cassandra 中使用许多(数千个)列族或键空间会有什么后果?

  • Cassandra 静态加密

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve