V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  annoygaga  ›  全部回复第 2 页 / 共 23 页
回复总数  444
1  2  3  4  5  6  7  8  9  10 ... 23  
@kur0d3s sni proxy 的话应该是不终结 tls 的
@RobinFai 是的,但我看自己写一个 sni proxy 貌似也不难?有什么坑么
@RobinFai 我是准备抱一层 tls ,redis 也可以包一层 tls 的,通过 tls 来搞到域名做转发
@zzh0410 是打算这么做的,目前的问题在于,服务是 tcp 的,拿不到域名,只有 tls 还保留的域名
@strp 这个没用过呢,我看着自己实现一个 sni proxy 貌似也不复杂?看上去就是解析 tls hello ,然后维持连接即可,主要是对外提供服务,用不了 cloudflare
@yinmin 后端是 tcp ,目前准备用 letsencrypt 抱一层,nginx 这个靠谱吗?我看自己写一个貌似也不复杂
@oott123 不过不是很明白为什么没人用
@oott123 我感觉我自己写一个也很容易,在考虑自己写,nginx 主要是每次多租户增加,动态 load 有点烦
@just1 是的,我是这么做的,证书来自 letsencrypt
@nealnote 类似 redis ,服务里面拿不到域名,本身是 tcp 连过来的
@jjx 如果前面架一个连接池呢?
@changz neon 我看了他们架构师 k8s 起实例的呀

我的想法是每个租户在一个 pg 里面分一个 user 和 database 给他
@IDAEngine 是多个租户在一台机器混部,因为很多用户就是免费用户,所以不希望 docker 占用太多资源
@xausky 我想问的就是这么保证租户之间不能看到,pg 这块严格不严格,这块经验不多,特来请教
@IDAEngine 这样混部会不会花费更多额外资源?
@dcoder 主要想问问 pg 有没有什么小坑,最怕的是用户数据泄露
@yannxia 资源抢占已经是能预想到的事情了,主要还是怕会不会有 pg 什么小坑,有数据泄漏
@xausky superset 不是查询平台吗?可以加数据什么的吗?以及能保证用户无法看到其他人数据吗?
@dcoder 说多都是泪,用户不喜欢接受你的 api (要学习就不说了,而且数据方面的需求本身就很繁琐),sql 本身也不难学,用户表示还不如给一个 sql 口子,高阶用户也能用,我都准备写 sql parser 来搞这个需求了,想了想,搞了这么多还不如用 pg 提供的多租户方式,这样 bug 也少,主要问题就如你说的,运维成本是不是太高了,这部分很多就是免费用户,其实可以做严一些限制(但我对 pg 熟悉不高,不知道是不是可以像 docker 一样严格限制)
@xausky 就是类似的场景呀,现在包了半天接口,用户自己也会 sql ,他难受我们也难受
1  2  3  4  5  6  7  8  9  10 ... 23  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5369 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 21ms · UTC 08:38 · PVG 16:38 · LAX 01:38 · JFK 04:38
♥ Do have faith in what you're doing.