Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Backup Server
    Возможность отключить транспорт TLS

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Возможность отключить транспорт TLS, Proxmox Backup Server
     
    tt2468
    Guest
    #1
    0
    21.03.2024 08:24:00
    Всем привет! У меня такая ситуация — скорость TLS в моём PBS серьёзно ограничивает производительность. Я запускаю PBS как виртуальную машину на Synology RS1221RP+, и при тестировании репозитория очевидно, что узким местом является именно TLS. К тому же CPU виртуалки PBS всё время загружен на 100% во время резервного копирования. Я могу повлиять на скорость TLS, добавив vCPU в PBS VM. Можно ли как-то отключить TLS-транспорт в PBS, как это можно сделать, например, с миграциями в PVE? Мы работаем в датацентровом окружении, и если кто-то сможет перехватить внутренний сетевой трафик, меня бы волновали далеко не только сливы наших бэкапов.

    Результаты теста производительности:

    Код:
    root@prox-cpu1:~# proxmox-backup-client benchmark --repository root@pam@[pbsip]:storage
    Uploaded 436 chunks in 5 seconds.  
    Time per request: 11601 microseconds.  
    TLS speed: 361.53 MB/s  
    SHA256 speed: 1914.23 MB/s  
    Compression speed: 752.73 MB/s  
    Decompress speed: 992.74 MB/s  
    AES256/GCM speed: 2304.00 MB/s  
    Verify speed: 648.16 MB/s  

    ┌───────────────────────────────────┬────────────────────┐  
    │ Name                              │ Value              │  
    ╞═══════════════════════════════════╪════════════════════╡  
    │ TLS (maximal backup upload speed) │ 361.53 MB/s (29%)  │  
    ├───────────────────────────────────┼────────────────────┤  
    │ SHA256 checksum computation speed │ 1914.23 MB/s (95%) │  
    ├───────────────────────────────────┼────────────────────┤  
    │ ZStd level 1 compression speed    │ 752.73 MB/s (100%) │  
    ├───────────────────────────────────┼────────────────────┤  
    │ ZStd level 1 decompression speed  │ 992.74 MB/s (83%)  │  
    ├───────────────────────────────────┼────────────────────┤  
    │ Chunk verification speed          │ 648.16 MB/s (86%)  │  
    ├───────────────────────────────────┼────────────────────┤  
    │ AES256 GCM encryption speed       │ 2304.00 MB/s (63%) │  
    └───────────────────────────────────┴────────────────────┘
     
     
     
    lucius_the
    Guest
    #2
    0
    25.04.2024 21:36:00
    +1 к этому... TLS для меня тоже большое узкое место. Скорость TLS: 169.14 МБ/с Скорость SHA256: 429.66 МБ/с Скорость сжатия: 418.15 МБ/с Скорость распаковки: 619.55 МБ/с Скорость AES256/GCM: 1164.14 МБ/с Скорость верификации: 257.23 МБ/с Хотя я не понимаю, почему так происходит. Сам по себе TLS не должен быть таким медленным. Что именно измеряется в тесте «скорость TLS»?
     
     
     
    _gabriel
    Guest
    #3
    0
    26.04.2024 00:10:00
    Не забывайте, что PBS datastore — это миллионы мелких файлов, поэтому HDD замедлится ещё до достижения лимита TLS. Если у вас уже SSD, можно попробовать установить PBS вместе с PVE, оставив NAS в качестве NFS или CIFS datastore. Это не рекомендуется, но если вы точно знаете, что делаете, работает отлично.
     
     
     
    fabian
    Guest
    #4
    0
    26.04.2024 10:10:00
    Бенчмарк TLS тестирует как производительность TLS, так и HTTP/2.0 — по сути, он проверяет отправку фрагментов на сервер (который сразу же их отбросит, то есть хранение данных с обеих сторон не задействовано). HTTP/2.0 может работать медленнее, чем ожидалось, если у вашего подключения высокая задержка.
     
     
     
    lucius_the
    Guest
    #5
    0
    26.04.2024 19:51:00
    Хм... Канал на 10 Гбит/с, думаю, задержка должна быть минимальной. Но... всё равно удивляет, что TLS так сильно замедляет. Ну да ладно.
     
     
     
    tomstephens89
    Guest
    #6
    0
    03.07.2024 13:40:00
    Мне бы тоже хотелось узнать, можно ли отключить TLS для соединений PBS. У меня современное предприятие с быстрым железом и полностью на флэш-накопителях, PBS работает через 2 x 40Gb NIC, хосты — через 2 x 10Gb, последние процессоры Xeon gold и platinum, но вот какие есть результаты тестов. Было бы здорово понять, можно ли ускорить процесс. Через SCP удаётся стабильно держать 500MB/s, правда, с учётом нагрузки на TLS, а iPerf выжимает максимум с одного 10Gbit NIC за раз.
     
     
     
    lucius_the
    Guest
    #7
    0
    05.07.2024 01:27:00
    Согласен, было бы действительно здорово, если бы у нас была возможность отключать TLS для передачи бэкапов. Не вижу никаких веских причин, почему бы хотя бы не сделать это опцией. Мои бэкапы идут по выделенной VLAN в контролируемой среде... непонятно, почему TLS обязателен... аутентификация всё равно может использовать TLS (например, получить какой-то одноразовый билет), но сама передача бэкапа замедляется, и было бы полезно иметь возможность отключить TLS, чтобы ускорить процесс в контролируемых условиях, понимая связанные риски и так далее.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры