Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

297
Views
¿Cómo mejorar la generación de números aleatorios en contenedores de clúster de kubernetes?

Veo algunos problemas con la generación de números aleatorios dentro de contenedores que se ejecutan en un clúster de kubernetes (valores repetidos). Puede ser la falta de entropía dentro del contenedor, o podría ser otra cosa, en un nivel superior, pero me gustaría investigar el ángulo de entropía y tengo algunas preguntas para las que tengo problemas para encontrar las respuestas.

  • El valor de /proc/sys/kernel/random/entropy_avail está entre 950 y 1050 en contenedores y nodos. ¿Es suficiente? rngtest -c 10000 </dev/urandom arroja resultados bastante buenos: éxitos de FIPS 140-2: 9987, fallas de FIPS 140-2: 13, pero al ejecutarse contra /dev/random simplemente se bloquea para siempre.

  • Los valores de entropy_avail en los contenedores parecen seguir los valores de los nodos. Si ejecuto cat /dev/random >/dev/null en el nodo, entropy_avail cae también dentro de los contenedores que se ejecutan en ese nodo, aunque docker inspect no indica que los dispositivos /dev/*random están montados en enlace desde el nodo. Entonces, ¿cómo se relacionan? ¿Puede un contenedor consumir la entropía disponible para otros contenedores en ese nodo?

  • Si entropy_avail alrededor de 1000 es algo de lo que preocuparse, ¿cuál es la mejor manera de aumentar ese valor? Parece que implementar un haveged haveged sería una forma ( https://github.com/kubernetes/kubernetes/issues/60751 ). ¿Es esa la forma mejor/más sencilla de hacerlo?

Tengo problemas para encontrar las respuestas en google, stackoverflow y en problemas de github de kubernetes. Tampoco obtuve respuesta en el canal de slack de usuarios de kubernetes, así que espero que alguien aquí pueda arrojar algo de luz sobre esto.

La generación adecuada de números pseudoaleatorios respalda todas las operaciones criptográficas, por lo que cualquier usuario de kubernetes debería estar interesado en las respuestas.

Gracias por adelantado.

over 4 years ago · Santiago Trujillo
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!