AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 344953
Accepted
Lis Shimoni
Lis Shimoni
Asked: 2025-01-27 22:32:55 +0800 CST2025-01-27 22:32:55 +0800 CST 2025-01-27 22:32:55 +0800 CST

Como habilitar a criptografia de dados em repouso sem afetar o desempenho?

  • 772

Estou procurando adicionar criptografia ao meu cluster Cassandra para melhor segurança de dados. Aqui estão as especificações da minha configuração e os problemas que encontrei:

Detalhes do cluster: 8 nós, cada um com TBs de dados.

Tentativas Feitas: Tentou adicionar volumes EBS criptografados e alterar o caminho dos dados, mas isso criou um atraso significativo no desempenho em todo o cluster. Adicionou novos nós configurados com criptografia (JKS para SSTable e criptografia internode), mas causou grandes interrupções e desestabilizou todo o cluster.

Desafios enfrentados: Grande atraso ao migrar para volumes EBS criptografados. Instabilidade do cluster ao introduzir novos nós com criptografia.

Pergunta: Qual é a abordagem recomendada para habilitar a criptografia (dados em repouso) em um cluster Cassandra com tempo de inatividade mínimo e sem afetar severamente o desempenho?

Quaisquer insights ou melhores práticas seriam muito apreciados!

cassandra
  • 2 2 respostas
  • 27 Views

2 respostas

  • Voted
  1. Best Answer
    Erick Ramirez
    2025-01-28T09:44:01+08:002025-01-28T09:44:01+08:00

    Se entendi corretamente, cada nó no cluster tem vários terabytes de dados. Se sim, essa é possivelmente a razão pela qual o cluster sofre degradação e/ou interrupção do serviço.

    A criptografia adiciona um pouco de sobrecarga na operação de um nó. Quanta sobrecarga depende de muitos fatores que incluem cifras usadas, configuração de hardware, capacidade do cluster, padrões de acesso e assim por diante. Em alguns clusters, a sobrecarga pode ser de 3-5% de CPU adicional, mas para outros pode ser significativamente maior.

    Se o seu cluster estiver próximo da capacidade máxima, habilitar a criptografia pode levá-lo ao limite.

    Eu sugeriria aumentar temporariamente a capacidade do cluster adicionando mais nós. Por exemplo, se você dobrar o número de nós em um data center, você efetivamente reduzirá pela metade a densidade de dados de cada nó e reduzirá a carga nele pela metade também. Idealmente, quanto mais próximo cada nó estiver de 1 TB ou menos, mais fácil será gerenciá-los, principalmente ao executar tarefas operacionais como migrar para volumes criptografados.

    Com nós menos densos, o impacto da atividade de migração deve ser significativamente menor e, esperançosamente, mais provável que seja transparente para os usuários finais. Saúde!

    • 0
  2. piotr
    2025-02-05T17:21:46+08:002025-02-05T17:21:46+08:00

    A questão é: todos os dados precisam ser criptografados?

    Eu verificaria primeiro se a criptografia pode ser feita no lado do cliente. Isso funcionou no meu caso.

    • 0

relate perguntas

  • Configuração multidatacenter Cassandra com 1 ip externo

  • Problemas de atualização/reparo do Cassandra na migração

  • Consultas do navegador Cassandra cqlsh possíveis apenas em bytes

  • Quais são as penalidades de usar muitos (milhares) de famílias de colunas ou keyspaces no Cassandra?

  • Criptografia Cassandra em repouso

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve