(可选)熵源不足场景处理方案
开启TLS认证后,当系统自身产生的熵无法及时满足MindIO TFT的消耗时,会导致TLS连接建立缓慢,引起MindIO TFT启动缓慢甚至超时失败,同时产生如下告警:
entropy may not enough
该场景是加密应用场景的常见现象,并非MindIO TFT自身问题。一般业界有如下三种方案解决熵不足的问题:
- 提高系统安全随机数产生器产生随机数的速度(如haveged),操作详情请参见(可选)启动haveged服务。
- 改用其他安全随机数产生器产生的随机数。
- 在产品正式运行前预先收集和存储一定数量的安全随机数。
建议根据部署的系统环境,参考业界优秀实践,结合性能开销与实际效果,综合评估后合理选择方案,解决可用熵不足的问题。
父主题: 开启TLS认证