Quais são as opções para armazenar dados criptografados no FreeNAS?

2

Eu estou olhando para implementar um par espelhado de servidores FreeNAS como repositórios de arquivos. A única questão ainda a ser respondida é a segurança física. Eu normalmente criptografo as unidades subjacentes em todos os meus servidores, mas parece que esse é um recurso somente legado para o FreeNAS, e o ZFS ainda não tem uma solução aberta para isso.

Existem outros administradores com esse problema que descobriram maneiras aceitáveis de resolvê-lo?

    
por Bryan Agee 19.04.2012 / 19:31

1 resposta

3

Os módulos geom_bde ou geom_eli do FreeBSD permitem criptografia de disco transparente, o ZFS nem saberia que o armazenamento de bloco subjacente é criptografado. A definição de up não é trivial, no entanto, existe uma página do Manual descrevendo o processo . Ambos exigem que a frase secreta seja inserida em cada inicialização.

Eu pessoalmente detesto a idéia de FDE para servidores. A segurança física sempre supera a lógica. Estendendo isso, seus servidores devem estar sempre fisicamente seguros ou não conter informações confidenciais.

    
por 19.04.2012 / 19:43