ZFS в Linux уже поддерживает шифрование? Если нет, планируется ли это?
Я нашел тонны информации для ZFS + LUKS, но это абсолютно неинтересно: я хочу шифрование ZFS, чтобы я мог выполнять репликацию с помощью отправки zfs на «ненадежный» сервер резервного копирования. Т.е. отправляемые фрагменты zfs должны быть зашифрованы.
Если ZoL не поддерживает шифрование, есть ли более элегантный способ, кроме создания zVols и использования поверх него LUKS + EXT (теряя многие преимущества ZFS)?
zfs
encryption
zfsonlinux
DIVB
источник
источник
zfs send | gpg
работает хорошо. Не усложняй вещи, чем нужно.Ответы:
Еще нет.
Работа в процессе
Поддержка ZFS Crypto · Выпуск № 494 · zfsonlinux / zfs · GitHub (2011-12-14)
Шифрование ZFS от tcaputi · Запрос на получение # 4329 · zfsonlinux / zfs (2016-02-11) - 593 части к разговору: «… слишком большой, чтобы github мог справиться эффективно… перенести его на новый PR…»
Шифрование ZFS от tcaputi · Запрос извлечения # 5769 · zfsonlinux / zfs (2017-02-09)
Ссылки
Как управлять шифрованием данных ZFS (Даррен Моффат, Oracle, 2012-07-23)
Собственное шифрование ZFS Тома Капути - YouTube (2016-10-10)
Собственное шифрование в OpenZFS! zfs create -o encryption = on. Спасибо, Том Капути
@datto
(Мэтью Аренс, 2017-03-17)Альтернативы незавершенным работам
Как уже отмечали другие, у вас есть опция LUKS - Настройка унифицированного ключа Linux - на ZFS в Linux (ZoL).
источник
Обычно для пользователей, использующих ZoL, которым требуется шифрование, encryptfs нежелателен, поскольку вы теряете как производительность, так и функциональность.
ZFS работает лучше всего, когда это файловая система, а не когда вы накладываете поверх нее другие слои (опять же, вы можете , но это неоптимально). Это то, что делает encryptfs (слои зашифрованной файловой системы поверх ZFS), и именно поэтому вы так много видите о LUKS (который работает наоборот - он может настроить ZFS поверх зашифрованного контейнера, который управляется ядром). очень эффективно для того, что он делает, и вы не теряете никаких функций ZFS.
К сожалению, как уже отмечали другие, ZoL фактически не включает встроенное шифрование файловой системы, такое как в реализации Oracle в настоящее время. Вы должны наложить слой шифрования выше (encryptfs) или ниже (LUKS) магии ZFS.
источник
Нет, ZFS в Linux не поддерживает встроенное шифрование. Другой вариант - encryptfs , но на данном этапе вы не найдете собственного решения.
источник
В Arch Linux использование в
zfs-dkms-git
настоящее время даст вам0.8.0_rc1
модули ядра сnative
шифрованием. См. Github 0.8.0 Milestone для прогресса.При создании зашифрованных УСТРОЙСТВ параметров по умолчанию использует
aes-256-ccm
. Если вам не нужно,deduplication
вы получите лучшую производительность, используя-o encryption=aes-256-gcm
Проверьте
native
поддержку шифрования с помощью:grep ZFS_PROP_ENCRYPTION /usr/src/zfs-*/include/sys/fs/zfs.h
источник
Коммит был объединен, и теперь версия 0.7.1 поддерживает полное встроенное шифрование в Linux.
источник