ZFS, mdconfig, GELI e minha cabeça

1

Eu quero criar um disco virtual criptografado, mas estou lutando para entender alguns conceitos básicos. Por favor corrija-me se alguma destas afirmações estiver errada:

  1. Eu preciso de um dispositivo de bloco que o geli possa criptografar e montar no sistema
  2. Quando o dispositivo estiver montado, posso formatá-lo e criar um sistema de arquivos
  3. O dispositivo de bloco pode ser fornecido com o mdconfig ou como o volume do ZFS

E agora algumas perguntas:

a. Qual seria a diferença entre criar um armazenamento baseado em arquivo para uso com o mdconfig e um volume nativo do ZFS, supondo que o sistema já esteja instalado no ZFS?

b. É possível criar um disco virtual criptografado que irá crescer com os dados copiados para o disco? O ZFS permite criar um volume esparso - é uma boa opção, quaisquer alternativas?

    
por Amiramix 10.04.2015 / 23:08

1 resposta

1

Suas suposições estão corretas.

A diferença entre usar um ZVOL e md (4) com backup de arquivo, do ponto de vista do usuário, não é tão grande. Principalmente que o ZVOL sempre estará lá, e os discos do md precisam ser reconectados após a reinicialização.

Quanto ao crescimento - tanto o ZVOL quanto os discos md com backup de arquivos "crescem" automaticamente, ou seja, são escassos. O manual do geli recomenda sobrescrever todo o dispositivo, embora.

    
por 14.04.2015 / 11:00