Назад | Перейти на главную страницу

ZFS на устройствах iSCSI (с шифрованием?)

У меня есть старый NAS (Buffalo TeraStation Pro II) с четырьмя дисками SATA Samsung HD502IJ емкостью 500 ГБ. На NAS я установил Debian 9.

NAS довольно старый и потребляет много энергии уже без подключенных к нему жестких дисков. Поэтому я планирую использовать его просто как сервер для хранения резервных копий, который большую часть времени будет отключен от источника питания (для сохранения резервных копий). Это домашняя установка, и речь идет об использовании запасного оборудования для дополнительной безопасности данных. Поэтому я не планирую вкладывать в это много денег (я все равно не могу паять ECC RAM в старом NAS ...).

Поскольку NAS довольно ограничен в вычислительной мощности и памяти (ARM; Marvell Orion; 128 МБ ОЗУ) [http://buffalo.nas-central.org/wiki/Category:TerastationProV2 ], я не могу запустить ZFS на нем напрямую, но все же хочу использовать возможности снимков ZFS для своих резервных копий. Я хотел бы использовать шифрование дисков, но это не самое главное, так как устройство находится в безопасности дома, а данные больше похожи на семейные фотографии, ничего критического, кто-то намеренно пытается украсть.

Мой текущий план:

Параметры, которые я планирую использовать:

Мои вопросы:

  1. Всегда говорят, что ZFS должна видеть диски как можно более непосредственно, чтобы можно было оптимизировать. Скрывает ли iSCSI или, что более важно: veracrypt, какие-либо важные параметры диска от ZFS?

  2. Вы бы порекомендовали для работы с iSCSI и ZFS использовать LUKS вместо veracrypt?

  3. Что бы вы подумали о шифровании на самом NAS (перед совместным использованием iSCSI), а не на клиентском ПК?

  4. При просмотре конфигурации (и оборудования) есть ли у вас другие рекомендации по дополнительным параметрам?

Все это не является хорошей идеей для ZFS.

Медленный процессор, ограниченная оперативная память и стремление к шифрованию и сильному сжатию сделают эту систему очень неэффективной. Я бы не стал использовать ZFS на этом сервере.