-
@Aissn « Très petit » ça reste à mesurer. Les softs de gestion ALPN sont autrement moins optimisé que les reverse-proxy qui auraient du être en frontal… Du coup l’overhead est certainement bien plus important que tu ne le penses.
-
@Aissn Un truc codé en python et de moins de 1 an, qui doit intercepter et traiter l’intégralité du trafic qui passe sur ta machine, je ne lui donne a priori certainement pas les mêmes capacités de charge qu’un haproxy en C avec 30 ans de retour d’expérience sur comment tenir la charge.
-
@Aissn Ça veut dire aussi un truc que tu dois coller devant chacun de tes endpoints. Quand HTTP-01 te permet d’avoir une unique machine d’admin ACME quelque part et tout le reste en haproxy standard sans aucune adhérence à LE sinon le redirect 302 sur /.well-known/acme-challenge.
aeris22’s Twitter Archive—№ 76,906