Rien qu'a regarder depuis quand la communication inter-serveur est sécurisée via TLS dans les 2 cas (c'est la moindre des choses dans des transferts de data, non ?).
Je sais pas trop. Selon le profile de ta charge tu ne peux pas forcément faire du TLS ou en tout cas pas sans avoir un F5 devant chaque machine, mais du coup c'est entre tes nœuds et ton F5 que tu sécurise pas... Sincèrement je ne suis pas un crack et je ne fais pas forcément bien les choses, mais j'ai déjà rencontré des cas où je ne vois pas comment mettre en place du TLS sans complètement exploser sous la charge.
[^] # Re: En outre...
Posté par barmic 🦦 . En réponse au journal Elastic fait fermer les dépôts SearchGuard sur GitHub. Évalué à 2.
Je sais pas trop. Selon le profile de ta charge tu ne peux pas forcément faire du TLS ou en tout cas pas sans avoir un F5 devant chaque machine, mais du coup c'est entre tes nœuds et ton F5 que tu sécurise pas... Sincèrement je ne suis pas un crack et je ne fais pas forcément bien les choses, mais j'ai déjà rencontré des cas où je ne vois pas comment mettre en place du TLS sans complètement exploser sous la charge.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll