网关为什么是 HTTPS 优化(TLS 卸载优化)的最佳路径?
Aliware
-
运维降本:网关统一处理 HTTPS 显然相比各业务分散处理运维成本更低。 -
机器降本:通常网关采用集群化的规模部署,统一 HTTPS 优化能够带来显著的机器成本优化。
-
业务提效:网关处理 HTTPS 后,业务只需关注自身逻辑即可,提升业务开发效率。
阿里在硬件加速上的探索
Aliware
方案优点
-
HTTPS 卸载由独立硬件 QAT 完成,不额外增加 CPU 消耗,使用不同的加密套件测试,整体上性能非常好。详细性能数据可见文末文章链接《在阿里的统一接入层上进行了硬件加速的探索》。
方案缺点
-
运维成本非常高,独立的 QAT 卡需要提前独立采购,尤其对于电商大促的突发流量场景无法做到弹性。 -
在目前容器化部署的大背景下,QAT 的使用有很多稳定性问题。
方案压测
1、压测基础环境
-
云原生网关规格: 1C2G * 1 -
压测工具:Grafana k6 -
请求大小: 1kb -
证书:RSA2048 -
加密套件: ECDHE-RSA-CHACHA20-POLY1305(TLS1.2) TLS_AES_256_GCM_SHA384(TLS1.3)
2、压测结论
3、测试数据
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
方案优点
-
无需独立硬件支持,运维成本低且易于弹性扩缩容。 -
适用场景更广泛。
写在最后
Aliware
《阿里云上新了:搭载最新至强处理器 Ice Lake,算力提升 50% 以上》
新建云原生网关
新春福利,嗨购 2022,现在购买 MSE 云原生网关预付费全规格立享 7 折优惠。
点击“阅读原文”,即享优惠!
钉钉搜索群号 34754806 加入用户交流群。

