J'ai plusieurs clés d'entropie avec egd en face d'eux, puis toutes les charges sont équilibrées par haproxy. J'ai ensuite de nombreuses machines clientes utilisant l'IP du service haproxy comme source réseau d'entropie. Je n'ai aucune idée de la quantité d'entropie qu'ils demandent.
Les clés d'entropie peuvent produire une quantité limitée d'entropie utilisable. Les spécifications indiquent environ 30 kilobits / sec minimum. Pour autant que je puisse voir, la clé d'entropie n'a pas de moyen de demander combien elle est demandée. Le protocole EGD semble assez difficile à renifler pour trouver ces informations. Les clients peuvent demander une quantité d'entropie variable, et ils pourraient ne pas récupérer la même quantité.
Quelqu'un a-t-il trouvé un moyen simple de mesurer la quantité demandée à une clé entropique?
Il serait bon de savoir, afin de pouvoir planifier quand des clés supplémentaires sont nécessaires, et de repérer les clients détraqués.
la source
Réponses:
Les deux seules choses qui me viennent à l'esprit sont d'essayer de mesurer le temps de réponse de votre serveur d'entropie (il devrait y avoir une augmentation significative de la latence s'il ne peut pas suivre) ou de regrouper
/proc/sys/kernel/random/entropy_avail
et de surveiller la quantité d'entropie dont vous disposez (je suppose quiegd
utilise/dev/random
et non le matériel directement).la source
Il semble que l'archive tar source
ekeyd
possède un plugin munin pour fournir des statistiques ekey.Même si vous n'utilisez pas munin, je suppose qu'il serait possible d'extrapoler le script en quelque chose utilisable pour votre infrastructure.
Je pense que nous connaissons tous les deux les auteurs de l'appareil et du logiciel, donc cela pourrait valoir la peine de les inciter. :-)
la source
ekeydctl stats
que simtec a déjà confirmé ne me dira pas ce que je dois savoir - je leur ai déjà demandé. :( Je me demandais juste ce que les autres ont fait.Essayer:
Une fois terminé,
dd
il indiquera la bande passante lue, vous saurez ainsi la quantité d'entropie fournie. Vous pouvez l'exécuter sur le serveur (déconnecté de ses clients) pour mesurer la production d'entropie, et sur les clients, pour mesurer la quantité qu'ils reçoivent.Tuer le
dd
processus en cours avec unSIGUSR1
signal lui demandera de rapporter ses statistiques d'E / S, vous n'avez donc pas besoin d'attendre qu'il se termine (voirman dd
).En outre, les clients doivent exposer une augmentation de leur consommation de bande passante de téléchargement, en raison de la lecture de l'entropie sur le serveur (par exemple:
nethogs
plusnetstat
).la source