zfs, зашифрованный домой и файловые системы подпапки

Я пытаюсь переместить свой старый mdarray /home к zfs.

Я создал зеркало шпульки на дисках это где ранее /dev/md0. Я смонтировал его к /home и скопированный старое /home/user папка в него.

root@computer:~# zfs list
NAME                   USED  AVAIL  REFER  MOUNTPOINT
homepool              63,7M  1,76T  61,6M  /home
homepool/user         1,73M  1,76T  1,64M  /home/user
homepool/user/old       96K  1,76T    96K  /home/user/old

Я настроил два подраздела как выше, чтобы смочь иметь различные zfs настройки для различных данных, но это конфликтует с тем, как человечность, зашифрованная домой, работает.

root@computer:~# ls /home/user
Access-Your-Private-Data.desktop  old  README.txt

Является zfs на зашифрованных подпапках полной остановкой? zfs свойства на homepool/userпримененный вообще после того, как ecryptfs смонтирован на том имени?

Я перестроил разделение как так:

root@computer:~# zfs list
NAME                 USED  AVAIL  REFER  MOUNTPOINT
homepool             254G  1,51T  1,66M  /home
homepool/.ecryptfs   254G  1,51T   254G  /home/.ecryptfs

Такое чувство, что это по крайней мере работало бы.

Есть ли какие-либо рекомендации для того, как сделать зашифрованный дом и zfs в человечности в это время? Возможно, нормальное шифрование диска удач на дисках и zfs на зашифрованных томах имеют больше смысла?

6
задан 3 November 2016 в 13:17

1 ответ

Я предлагаю, чтобы Вы дешифровали данные и создали пул zfs с помощью дисков шифрования LUKS. Можно переместить данные в encypted ZFS пулы. Можно проверить следующие источники.

https://www.ubuntu-user.com/Magazine/Archive/2013/16/Encrypted-ZFS-with-Ubuntu

https://www.makethenmakeinstall.com/2014/10/zfs-on-linux-with-luks-encrypted-disks /

http://www.fyzix.net/index.php?title=Setting_up_an_Encrypted_RAID_with_Ubuntu-ZFS%2BLUKS

1
ответ дан 23 November 2019 в 08:12

Другие вопросы по тегам:

Похожие вопросы: