2013-02-01 18 views
1

Ganglia architecture神經節 - 安全性時,從節點通過TCP(XML格式)輪詢指標

語境:我是一名學生,我想準備的概念進行快速的網絡監控的證明。

我們想象的上下文是我們有多個位於不同子網上的集羣。我已經閱讀了關於神經節的大量文檔,並且我真正想要查找的是在節點輪詢期間,假設gmetad與節點位於不同的子網上,是否有任何安全措施用於保護通過TCP發送XML數據。

回答

1

目前還不完全清楚您是否在此詢問TCP或UDP傳輸,但是我認爲TCP是gmetad-gmetad和gmetad-gmond之間的通信方式。

唯一的安全措施是gmetad的trusted_hosts配置屬性和access control lists可以爲gmond的tcp_accept_channel配置指定。

如果您希望避免竊聽,您可以考慮在主機之間建立安全的隧道路由嗎?

+0

是的,你說得對,我很關心TCP傳輸。 我認識到信息是通過XML傳輸的。 trusted_hosts和訪問控制列表提供什麼樣的安全性? 受保護的隧道是一種好方法,但是如果神經節默認提供任何加密,我很感興趣。在它沒有的情況下,我有興趣爲ganglia用戶編寫一個插件模塊,以便在通過TCP進行傳輸時加密XML。 – laycat

+1

@laycat我不認爲有Ganglia提供的任何加密選項。你可以試試[郵件列表](http://ganglia.info/?page_id=68)瞭解更多信息。 另外它似乎最近增加了對XML的gzip支持(請參閱[this commit](https://github.com/ganglia/monitor-core/commit/23b6f573aa01ebdca2b167cafc7e685cd4d5ca28))。看起來這些也是你需要觸摸的文件。看起來不像代碼中的那個點上有可插拔的接口。 – mmajis