ZFS sur Linux prend-il déjà en charge le chiffrement? Sinon, est-ce prévu?
J'ai trouvé des tonnes d'informations pour ZFS + LUKS mais c'est absolument inintéressant: je veux le cryptage ZFS pour pouvoir faire la réplication en utilisant zfs send sur un serveur de sauvegarde "non fiable". C'est-à-dire que les fragments d'envoi zfs doivent être chiffrés.
Si ZoL ne prend pas en charge le chiffrement, existe-t-il une manière plus élégante que de créer des zVols et d'utiliser LUKS + EXT par dessus (en perdant de nombreux avantages ZFS)?
zfs
encryption
zfsonlinux
divB
la source
la source
zfs send | gpg
fonctionne bien. Ne compliquez pas les choses.Réponses:
Pas encore.
Travail en cours
Prise en charge de ZFS Crypto · Numéro 494 · zfsonlinux / zfs · GitHub (2011-12-14)
Cryptage ZFS par tcaputi · Demande de tirage # 4329 · zfsonlinux / zfs (2016-02-11) - 593 parties de la conversation, "... trop gros pour que github gère efficacement ... le déplacer vers un nouveau PR ..."
Chiffrement ZFS par tcaputi · Pull Request # 5769 · zfsonlinux / zfs (2017-02-09)
Les références
Comment gérer le chiffrement des données ZFS (Darren Moffat, Oracle, 2012-07-23)
Chiffrement natif ZFS par Tom Caputi - YouTube (2016-10-10)
Le cryptage natif arrive sur OpenZFS! zfs create -o encryption = on. Merci Tom Caputi
@datto
(Matthew Ahrens, 2017-03-17)Alternatives aux travaux en cours
Comme d'autres l'ont souligné, vous avez l'option de LUKS - Linux Unified Key Setup - sur ZFS sur Linux (ZoL).
la source
En général, pour les personnes utilisant ZoL qui souhaitent le cryptage, encryptfs n'est pas souhaitable car vous perdez à la fois les performances et la fonctionnalité.
ZFS fonctionne mieux quand il s'agit du système de fichiers, pas lorsque vous en superposez d'autres (encore une fois, vous pouvez , mais ce n'est pas optimal). C'est ce que fait encryptfs (superpose un système de fichiers crypté au-dessus de ZFS), et exactement pourquoi vous voyez tant de choses sur LUKS (qui fonctionne dans l'autre sens - il peut configurer ZFS au-dessus d'un conteneur crypté qui est géré par le noyau - très performant pour ce qu'il fait et vous ne perdez aucune fonctionnalité ZFS.
Malheureusement, comme d'autres l'ont remarqué, ZoL n'inclut en fait pas le cryptage natif du système de fichiers comme dans l'implémentation Oracle pour le moment. Vous devez superposer votre cryptage au-dessus (encryptfs) ou en dessous (LUKS) de la magie ZFS.
la source
Non, ZFS sous Linux ne prend pas en charge le cryptage natif. Une autre option est le cryptage , mais à ce stade, vous n'allez pas trouver de solution native.
la source
Dans Arch Linux, l'utilisation
zfs-dkms-git
vous donnera actuellement les0.8.0_rc1
modules du noyau avecnative
cryptage. Voir Github 0.8.0 Milestone pour les progrès.Lorsque vous créez les appareils chiffrés, l' option par défaut utilise
aes-256-ccm
. Si vous n'en avez pas besoin,deduplication
vous obtiendrez de meilleures performances en utilisant-o encryption=aes-256-gcm
Vérifiez la
native
prise en charge du chiffrement avec:grep ZFS_PROP_ENCRYPTION /usr/src/zfs-*/include/sys/fs/zfs.h
la source
La validation a été fusionnée et la version 0.7.1 prend désormais en charge le cryptage natif complet sur Linux.
la source