Cassandra Migration to EC2 - High Scalability -
(highscalability.com)
sayuan
積分 3
好奇這種跨 datacenter 的 cluster (不管是暫時或永久的),網路是如何配置的? 直接 export port? 然後用 iptables 限制 IP? 遇到沒有加密的 protocol 時怎麼辦?
我可能會用 sshuttle 將兩個 datacenter 中各選一台互連,其餘的電腦則設 static routing 送往這兩台,由這兩台透過 ssh tunnel 轉發。
如果只是短期的 migration,我覺得這樣就 ok 了,但若是需要長期的維持跨 datacenter 的 cluster,用這種作法我總覺得相當不踏實。(ssh 斷線、single point failure)
haocheng
積分 1
我們是用 IPSec site to site 打通。如果 AWS 支援不同 region 的 VPC peering 就好了...
IngramChen
積分 0
cassandra 自己有加密啊,怎不用?還是你們公司統一用 IPSec