昇腾社区首页
中文
注册

(可选)熵源不足场景处理方案

开启TLS认证后,当系统自身产生的熵无法及时满足MindIO TFT的消耗时,会导致TLS连接建立缓慢,引起MindIO TFT启动缓慢甚至超时失败,同时产生如下告警:

entropy may not enough

该场景是加密应用场景的常见现象,并非MindIO TFT自身问题。一般业界有如下三种方案解决熵不足的问题:

  • 提高系统安全随机数产生器产生随机数的速度(如haveged),操作详情请参见(可选)启动haveged服务
  • 改用其他安全随机数产生器产生的随机数。
  • 在产品正式运行前预先收集和存储一定数量的安全随机数。

建议根据部署的系统环境,参考业界优秀实践,结合性能开销与实际效果,综合评估后合理选择方案,解决可用熵不足的问题。