[Talk-de] Unverschlüsselte OSM-Logins
Florian Lohoff
flo at rfc822.org
Mo Dez 28 00:06:49 UTC 2009
On Sun, Dec 27, 2009 at 11:51:34PM +0100, Johann H. Addicks wrote:
> Peter Körner schrieb:
>
> > Es gibt Devices, die das transparent vor dem eigentlichen Server handeln
> > und dm Server eine fertig entschlüsselte HTTP-Verbindung präsentieren.
>
> Das Stichwort ist "ssl-offloading" und "load balancer".
> Kann man alles kaufen.
>
> http://en.wikipedia.org/wiki/SSL_acceleration
Der Punkt ist das man heute nur noch CPUs kaufen kann die performancetechnisch
das SSL Thema nebenbei mit machen. Die Datenbanken sind typischweise ziemlich
i/o bound d.h. der limit ist random i/o mit concurrent readern. Die CPU idled
typischerweise ziemlich rum (nicht zu verwecheln mit loadavg).
Und dann bekommt man fuer grosse kisten mittlerweile nur noch 2 Sockets
und 4 Core CPUs - fuer das Datenschaufeln disk -> memory -> network brauche
ich 1/2 CPU. D.h. es sind noch 7 1/2 CPUs die beschaeftigt werden moechten.
Flo
--
Florian Lohoff flo at rfc822.org
"Es ist ein grobes Missverständnis und eine Fehlwahrnehmung, dem Staat
im Internet Zensur- und Überwachungsabsichten zu unterstellen."
- - Bundesminister Dr. Wolfgang Schäuble -- 10. Juli in Berlin
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname : signature.asc
Dateityp : application/pgp-signature
Dateigröße : 189 bytes
Beschreibung: Digital signature
URL : <http://lists.openstreetmap.org/pipermail/talk-de/attachments/20091228/e7688af8/attachment.sig>
Mehr Informationen über die Mailingliste Talk-de