• [^] # Re: En outre...

    Posté par . En réponse au journal Elastic fait fermer les dépôts SearchGuard sur GitHub. Évalué à 2. Dernière modification le 26 septembre 2019 à 15:11.

    Je ne vois pas pourquoi les flux en rouge ne serait pas chiffrés.

    Généralement si tu t'achète un F5 plusieurs dizaines de milliers d'euros, c'est parce que tu ne sais pas gérer ta charge TLS. L'exemple le plus récent pour moi c'est d'avoir des dizaines de milliers de mobiles qui viennent te faire une requête. Non seulement ils sont nombreux, mais ils ont tendance à consommer longtemps tes sockets parce qu'ils sont pas sur un réseau haut débit.

    L'existence même de F5 ou le prix qu'AWS vend ses ELB1 montre que c'est une vraie problématique.

    Après on est d'accord qu'avoir du TLS à tous les étages a pleins d'avantages. J'en suis absolument convaincu. C'est juste que je vois "facilement" les cas où ça paraît difficilement faisable (on peut toujours acheter plus de machines plus grosses).

    Le tout TLS est pour moi loin d'être la principale priorité sur la plupart des infra. Et la gestion de l'expiration des certificats est bien plus problématique pour moi que les performances.

    Ah oui avec une vraie PKI c'est encore autre chose :)


    1. il faut regarder les ELB avec trafic garanti sinon ça coûte rien

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll