Tengo varias claves de entropía con egd delante de ellas y luego todas las cargas están equilibradas por haproxy. Luego tengo muchas máquinas cliente que utilizan el servicio IP de haproxy como fuente de red de entropía. No tengo idea de cuánta entropía están solicitando.
Las teclas de entropía pueden producir una cantidad limitada de entropía utilizable. Las especificaciones dicen aproximadamente 30 kilobit / seg como mínimo. Hasta donde puedo ver, la Clave de entropía no tiene una forma de consultar cuánto se solicita. El protocolo EGD parece bastante difícil de detectar para encontrar esta información. Los clientes pueden solicitar una cantidad variable de entropía, y es posible que no recuperen la misma cantidad.
¿Alguien ha encontrado una manera simple de medir cuánto se solicita de una clave de entropía?
Sería bueno saberlo para poder planificar cuándo se requieren claves adicionales y detectar clientes descontrolados.
fuente
Respuestas:
Las dos únicas cosas que vienen a la mente son tratar de medir el tiempo de respuesta de su servidor de entropía (debería haber un aumento significativo en la latencia si no puede mantenerse al día) o agrupar
/proc/sys/kernel/random/entropy_avail
y monitorear cuánta entropía tiene (supongo queegd
está usando/dev/random
y no el hardware directamente).fuente
Parece que la fuente tarball
ekeyd
tiene un complemento munin para proporcionar estadísticas ekey.Incluso si no está ejecutando munin, supongo que sería posible extrapolar el script en algo utilizable para su infraestructura.
Sin embargo, creo que ambos conocemos a los autores del dispositivo y el software, por lo que podría valer la pena insinuarlos. :-)
fuente
ekeydctl stats
que Simtec ya ha confirmado, no me dirá lo que necesito saber, ya les he preguntado. :( Me preguntaba qué hicieron los demás.Tratar:
Cuando finalice,
dd
informará el ancho de banda de lectura, para que sepa la cantidad de entropía proporcionada. Puede ejecutarlo en el servidor (desconectado de sus clientes) para medir la producción de entropía, y en los clientes, para medir cuánto reciben.Matar el
dd
proceso en ejecución conSIGUSR1
señal le indicará que informe sus estadísticas de E / S, por lo que no necesita esperar a que termine (verman dd
).Además, los clientes deben exponer un aumento en su consumo de ancho de banda de descarga, debido a la entropía que se lee desde el servidor (por ejemplo:
nethogs
plusnetstat
).fuente