5

サーバー 1 が 5:5:5:5:11211 にあり、サーバー 2 が 25.25.25.25:11211 にあるとします。それらをサーバープールに追加すると、すべてがうまくいきます. 誰かがそのポートに接続して、あなたのデータをいじり始めるまで。

そこで、ポートを 38295 に変更します。見つけるのは難しくなりますが、不可能ではないので、まだ十分ではありません。

私の質問は次のとおりです。

1) memcached サーバーの認証 (ユーザー名/パスワード) を設定して、接続を確認できますか? 特定のホスト/IP をホワイトリストに登録できますか (おそらく悪い考えです)。

2) インターネット経由で転送されるデータを保護できますか、また保護する必要がありますか? データは未加工の形式であり、ISP や回線を盗聴する人は、送信されているすべてのデータを見ることができます。しかし、データを暗号化するとパフォーマンスに影響するのでしょうか?

memcached サーバーのクラスターをセットアップするためのソリューションと、それらを保護および認証する方法

4

3 に答える 3

1

Memcached が SASL をサポートするようになりました。これにより、memchaced サービスに対して強力な認証を実行できます。memcached で SASL をセットアップする方法については、こちらの記事を参照してください。

http://blog.couchbase.com/sasl-memcached-now-available

于 2013-04-23T19:01:20.507 に答える