【问题标题】:does enabling ssl to mariadb and postgres databases introduce server overload or impact performance?为 mariadb 和 postgres 数据库启用 ssl 会导致服务器过载或影响性能吗?
【发布时间】:2020-06-08 11:01:01
【问题描述】:

启用ssl在连接数据库的过程中引入了什么?我知道握手会引入负载,但加密不会。我在使用 sqlalchemy 中的 create_engine 连接到数据库时使用以下代码启用 ssl:

uri = "{0}://{1}@{2}:{3}/{4}".format(db_creds.get('scheme'),
                                                 self._get_auth_str(db_creds.get('username'),
                                                                    db_creds.get('password')),
                                                 db_creds.get('hostname'),
                                                 str(db_creds.get('port')),
                                                 db_creds.get('name'))
            ssl_args = {}
            if self.config['ssloption'].lower() == 'true':
                # connecting securely
                if db == 'mysql':
                    self.config['ssloption'] = 'required'
                    ssl_args = {
                        'ssl': {
                            'sslmode': str(self.config['ssloption'])
                        }
                    }
                if db == 'warehouse':
                    self.config['ssloption'] = 'require'
                    ssl_args = {
                        "sslmode": str(self.config['ssloption'])
                    }
                self._connections[db] = create_engine(uri, connect_args=ssl_args, encoding='utf8')
            else:
                # not connecting securely
                self._connections[db] = create_engine(uri, encoding='utf8')

【问题讨论】:

    标签: python mysql postgresql sqlalchemy mariadb


    【解决方案1】:

    加密和解密数据肯定会占用 CPU 时间。

    要查看这种性能影响是否会对您产生重大影响,请运行性能测试。

    通常问题不大。

    【讨论】:

      【解决方案2】:

      不,它不会影响数据库服务器的性能。它可能只会增加建立连接的非常小的时间延迟,但服务器性能将保持与以前一样。

      【讨论】:

        猜你喜欢
        • 2014-04-08
        • 1970-01-01
        • 1970-01-01
        • 2016-10-17
        • 2014-10-11
        • 2011-07-07
        • 2010-10-06
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多