首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >iSCSI设备上的ZFS (加密?)

iSCSI设备上的ZFS (加密?)
EN

Server Fault用户
提问于 2019-04-04 11:43:36
回答 1查看 281关注 0票数 2

我拥有一个老NAS (水牛TeraStation临II)与四个500 an的三星HD502IJ SATA驱动器。在NAS上我安装了Debian 9。

NAS是相当老的,已经消耗了很多的火用,没有任何HDD连接到它。因此,我计划将其用作存储备份的服务器,大部分时间将与电源断开连接(以保存备份)。这是一个家庭设置,它是关于使用额外的数据安全的备用硬件。因此,我不打算投入很多钱在它(我不能焊在ECC在旧NAS的冲压无论如何.)。

由于NAS在计算能力和内存(ARM;Marvell Orion;128 my )[http://buffalo.nas-central.org/wiki/Category:TerastationProV2 ]方面非常有限,所以我不能直接在其上运行ZFS,但我仍然希望在备份中使用ZFS的快照功能。我想使用磁盘加密,但这不是最重要的事情,因为设备是在家里安全的,数据更像家庭照片,没有什么重要的人会试图窃取故意。

我现在的计划是:

  • NAS:每个磁盘上有3个分区:交换(~512 is ),使用Debian的RAID1 (~10 is),Rest在iSCSI上共享。
  • 运行备份的PC :连接到4个iSCSI目标,用veracrypt解密它们,并将它们挂载为ZFS (RAID Z1)以存储备份。

我计划使用的参数:

  • GZIP-9压缩并不重要,因为速度并不重要(http://nex7.blogspot.com/2013/03/readme1st.html在谈到速度时建议不要这样做,但它也说如果我要使用GZIP,第9级的速度不会比GZIP-1慢多少,压缩也会更好)
  • ashift=12 (为了正确的对齐;希望如果设备是veracrypt.?)

我的问题:

  1. 人们总是说,ZFS应该尽可能直接地看到磁盘,这样就可以进行优化。iSCSI -或者更重要的是: veracrypt -向ZFS隐藏任何重要的磁盘参数吗?
  2. 对于使用iSCSI和ZFS,您建议使用LUKS而不是veracrypt吗?
  3. 您认为在NAS本身(在iSCSI共享之前)而不是在客户端PC上进行加密会怎么样?
  4. 当看到配置(和硬件)时,您有关于其他参数的其他建议吗?
EN

回答 1

Server Fault用户

发布于 2019-04-04 16:13:04

这些都不是ZFS的好主意。

缓慢的CPU,有限的RAM和加密和重压缩的愿望将使这是一个非常无效的系统。我不会在这个服务器上追求ZFS。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/961485

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档