Verschlüsselter Bereich in ZFS.

From: Sascha Klix <freebsd(at)spam.klix.io>
Date: Sun, 4 Jan 2015 12:31:37 +0100

Hallo zusammen,

ich will auf einem vServer unter FreeBSD 10.1 bit torrent sync einrichten
und möchte dazu einen verschlüsselten Bereich auf der Festplatte
erstellen. Könnt Ihr euch das mal ansehen und sagen, ob es so in Ordnung
geht? Besonders viel Erfahrung hab ich darin nämlich nicht. Ich bin so
vorgegangen:

1. zfs create -V 50G zroot/datastore
2. dd if=/dev/random of=/root/datastore.key bs=64 count=1
3. geli init -s 4096 -K /root/datastore.key /dev/zvol/zroot/datastore
4. geli attach -k /root/datastore.key /dev/zvol/zroot/datastore
5. zpool create datastore /dev/zvol/zroot/datastore.eli
6. zfs create datastore/btsync -o compression=on

So 100% zufrieden bin ich damit nicht. Es wäre mir lieber ZFS unter BSD
würde Verschlüsselung direkt unterstützen. Aber damit muss ich wohl leben.
:)

Aber zur eigentlichen Frage: Kann man das so lassen, oder hab ich es
unnötig kompliziert gemacht?

Viele Grüße
Sascha

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 04 Jan 2015 - 12:31:41 CET

search this site