ZFS: os sistemas de arquivos criptografados por usuário podem ser desduplicados no nível de bloco?

1

Vamos supor que eu construa um sistema de armazenamento onde cada usuário tenha seu próprio sistema de arquivos criptografado em cima de um pool do ZFS. A desduplicação no nível do pool ainda funcionaria quando cada fs fosse criptografado?

Quais opções de criptografia eu tenho ou quais devem ser favorecidas? Alguém está usando essa configuração, onde o espaço do usuário é opaco para o administrador do sistema?

    
por isync 13.12.2011 / 20:57

1 resposta

4

Se os sistemas de arquivos do usuário forem criados com a clonagem de um modelo um, a deduplicação e a criptografia funcionarão bem, a menos que você altere as chaves do sistema de arquivos.

Se os sistemas de arquivos não tiverem nenhum relacionamento fora do mesmo pool, as chaves usadas serão diferentes, então os mesmos dados criarão blocos criptografados não desduplicáveis.

Veja este blog para detalhes.

    
por 13.12.2011 / 22:26