Ganglia - безопасность при опросе метрик по TCP (формат xml) с узлов
Контекст: я студент и пытаюсь подготовить подтверждение концепции для быстрого мониторинга сети.
наш воображаемый контекст состоит в том, что у нас есть несколько кластеров, которые находятся в разных подсетях. Я прочитал множество документов, касающихся ganglia, и то, что я действительно хочу выяснить, это во время опроса узла, предполагая, что gmetad также находится в другой подсети, как и узел, есть ли какие-либо меры безопасности, которые используются для защиты отправки данных XML через TCP,
1 ответ
Не совсем понятно, хотите ли вы спросить здесь о транспорте TCP или UDP, но я полагаю, что TCP, так как это происходит с помощью gmetad-gmetad и gmetad-gmond.
Единственными мерами безопасности являются trusted_hosts
атрибут конфигурации для gmetad и списки контроля доступа, которые можно указать для gmond tcp_accept_channel
конфигурации.
Возможно, вы могли бы рассмотреть безопасный туннельный маршрут между хостами, если хотите избежать подслушивания?