Затраты на использование "Verify-full" при подключении postgresql через SSL - PullRequest
0 голосов
/ 03 марта 2020

Я пытаюсь установить sh безопасное соединение с использованием SSL для postgres RDS. Я хотел использовать режим SSL «verify-full», поскольку он обеспечивает высочайшую защиту при передаче конфиденциальных данных.

Как уже упоминалось в документации do c postgresql , я вижу что использование «verify-full» приводит к некоторому снижению производительности. Я попытался выполнить поиск по нескольким сайтам, но не смог найти статистику по накладным расходам. Кто-нибудь пробовал, может любезно помочь.

  1. Насколько быстро шифрование и дешифрование записей?
  2. Желательно ли использовать при работе с записями 10K + и каков будет спад производительности ?

1 Ответ

1 голос
/ 03 марта 2020

Не sslmode=verify-full влечет за собой снижение производительности, он использует зашифрованные соединения как таковые.

Невозможно дать вам простой процент, на который вы можете снизить производительность. Дополнительная нагрузка на процессор, поэтому, если ваша рабочая нагрузка связана с вводом / выводом или сетью, вы можете вообще не испытывать падения производительности.

Вам следует настроить небольшой тестовый пример и выполнить некоторые тесты, которые это единственный способ получить надежные данные.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...