Shihatsu
Legende
Thread Starter
- Mitglied seit
- 16.08.2005
- Beiträge
- 5.400
- Details zu meinem Desktop
- Prozessor
- AMD Ryzen 9 5950X
- Mainboard
- MSI MAG X570 Tomahawk WIFI
- Kühler
- Noctua NH-D15 chromax.black
- Speicher
- Crucial Ballistix BL2K32G36C16U4B 3600 2*32GB
- Grafikprozessor
- AMD Radeon RX 6800 XT
- Display
- 2* 27" Dell Alienware AW2724DM
- SSD
- 2* Seagate FireCuda 530 2TB im BTRFS Raid1, Samsung 860pro 512GB
- HDD
- Seagate EXOS x16 16TB
- Opt. Laufwerk
- Verbatim External Slimline CD/DVD Writer, USB 3.2 Gen1
- Soundkarte
- Topping DX3pro+ USB AMP/DAC
- Gehäuse
- Fractal Torrent solid black 4*180mm
- Netzteil
- Seasonic Prime TX-750W
- Keyboard
- Model F
- Mouse
- Logitech G403 HERO
- Betriebssystem
- EndevourOS
- Webbrowser
- Librewolf
- Sonstiges
- Mellanox CX3pro 10gbit LAN via SFP+
- Internet
- ▼250 MBit ▲50 MBit
Moin, komische Herausforderung:
Standort A hat einen ZFs Pool. Dieser soll encrypted werden und bei Bedarf entnommen, nach Standort B gebracht und dort in Betrieb genommen werden. Während des Transports müssen die Daten vor Zugriff sicher sein.
In den Standorten wird aber nicht noch weitere Sicherheit gebraucht. Wie würdet ihr das machen?
Meine grobe Idee dazu:
Ich erstelle den Pool encrypted und lege mir Key + passphrase ab. Diese transportiere ich zum andere Standort, doert binde ich den Pool nach Versand ein und entschlüssele ihn - bis hier hin ja kein Thema, oder? Habe mich noch nicht mit encrypted ZFS befasst, daher die "naive" Frage - bin noch ganz am Anfang der Recherche...
Bonusfrage: Geht einhängen und encrypten auch automatisch? Also ohne Benutzerinteraktion?
Standort A hat einen ZFs Pool. Dieser soll encrypted werden und bei Bedarf entnommen, nach Standort B gebracht und dort in Betrieb genommen werden. Während des Transports müssen die Daten vor Zugriff sicher sein.
In den Standorten wird aber nicht noch weitere Sicherheit gebraucht. Wie würdet ihr das machen?
Meine grobe Idee dazu:
Ich erstelle den Pool encrypted und lege mir Key + passphrase ab. Diese transportiere ich zum andere Standort, doert binde ich den Pool nach Versand ein und entschlüssele ihn - bis hier hin ja kein Thema, oder? Habe mich noch nicht mit encrypted ZFS befasst, daher die "naive" Frage - bin noch ganz am Anfang der Recherche...
Bonusfrage: Geht einhängen und encrypten auch automatisch? Also ohne Benutzerinteraktion?