gydtep 发表于 2020-7-27 18:35:44

现在程序找不到,没法继续lsof -p了。排查之前的猜想。带着排查得到对的结论往下想。

gydtep 发表于 2020-7-28 10:07:07

统计tcp连接,几百。先不用着重考虑攻击了。用tail -n 1200 /var/log/messages查看内核日志,是TCP TIME WAIT的错误。

gydtep 发表于 2020-7-28 13:33:59

带着缓存的问题,首先去ECS3上释放内存echo 3 > /proc/sys/vm/drop_caches,释放之后,发现没什么改善,有点失落。

gydtep 发表于 2020-7-28 15:53:38

就像两年前说的一样,开源只是开始,终态远没有到来。

gydtep 发表于 2020-7-28 20:32:59

面对这个问题,Midway Serverless 提供了一套 “隐藏式” 入口加上通用化定义来解决这个问题。

gydtep 发表于 2020-7-29 10:52:17

以及各个 event 结构,网关的返回格式进行规则化,让用户尽可能不感知底层容器以及协议的差异。

gydtep 发表于 2020-7-29 14:23:02

考虑到它们的潜力,一些仍未得到充分利用的最方便的设备是信标(beacons)。

gydtep 发表于 2020-7-30 10:21:50

最后但并非最不重要的是,信标技术也能推动销售。

gydtep 发表于 2020-7-30 14:33:35

能够达到这种效果的原因是处在cache与DRAM/NVRAM控制器之间的AES-XTS加解密引擎对所有进出cache的数据一律要进行解密和加密处理。

gydtep 发表于 2020-7-30 15:22:29

架构和功能简单直接:使用单一的平台密钥对内存进行加密
一些更复杂的安全特性(比如SGX2和TDX)可以轻易地叠加在这个基础架构之上
页: 30 31 32 33 34 35 36 37 38 39 [40] 41 42 43 44 45 46 47 48 49
查看完整版本: 阿里云服务器1核2G低至102元/年