在我的应用程序中,我将kafka配置为与tls一起工作,因此每次轮询来自代理的新消息时,我只有很少的使用者。问题是,如果我有5个消费者,每个消费者每100毫秒执行一次投票,我就有一个sslhandshakes音调。我知道我以前在web服务中使用的“会话恢复”。我的问题是:有没有可能对kafka消费者说,它不需要每次都执行握手,而是使用在第一次握手时创建的对称密钥?
ljsrvy3e1#
tls握手仅在创建连接时执行。看到了吗https://en.wikipedia.org/wiki/transport_layer_security#tls_handshakekafka消费者在轮询之间保持连接,因此每个消费者在启动时只对其使用的每个代理执行一次tls握手。
1条答案
按热度按时间ljsrvy3e1#
tls握手仅在创建连接时执行。看到了吗https://en.wikipedia.org/wiki/transport_layer_security#tls_handshake
kafka消费者在轮询之间保持连接,因此每个消费者在启动时只对其使用的每个代理执行一次tls握手。