我正在尝试使用 SSL 为 postgres RDS 实例建立安全连接。我想使用 SSL 模式“verify-full”,因为它在传输敏感数据时提供最高的保护。
如文档 postgresql documentation 中所述,我发现使用“verify-full”会带来一些性能开销。我尝试搜索多个站点,但无法找到开销统计数据。有没有人试过可以帮忙。
- 记录加密和解密的速度有多快?
- 处理 10K+ 条记录时是否建议使用?性能会下降多少?
最佳答案
sslmode=verify-full
不会导致性能损失,而是使用加密连接本身。
不可能给您一个简单的百分比,表明您的性能会下降。额外的负载发生在 CPU 上,因此如果您的工作负载受 I/O 限制或网络限制,您可能根本不会遇到性能下降。
您应该设置一个小测试用例并执行一些基准测试,这是获得可靠数据的唯一方法。
关于java - 通过 SSL 连接 postgresql 时使用 "Verify-full"的开销,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60506600/