加密


加密

部署在远程服务集群中的所有组件都可以支持TLS加密通信。Cluster Manager和Compute Server节点可以配置为使用带有TLS V1.2或更高版本的HTTPS。

服务器组件支持可配置的TLS V1.2密码套件和具有配置属性的策略(tls_ciphers)。您可以使用(grb_rs ciphers.) 命令。如果客户端支持它,并且在这种情况下,将自动选择用于此协议版本的标准密码套件。使用Gurobi库时,只有当客户端在Linux平台上运行时,将仅使用TLS v1.3。

MongoDB和AWS DocumentDB还支持休息的加密通信和数据加密,如有必要。

此外,您可以选择在群集管理器前面使用Cluster Manager本身或负载均衡器来终止TLS加密。在这种情况下,客户端使用HTTPS,但是群集管理器和节点之间的内部通信将使用HTTP未加密。当群集节点驻留在孤立的安全网络中时,这方便。