меня было два винчестера с шифрованием, поверх шифрованных разделов не помню, лепил LVM или нет, вроде как точно не поверх LVM шифрованные диски. Во всяком случае LVSCan ничего не показывет
В общем все работает, но мне понадобилось еще один диск добавить и естественно с шифрованием. По логике нужно на новый диск фаловую систему создать, потом ее шифронуть, так вопрос, какую ФС лучше под шифрованный раздел выбрать?
Сейчас вроде топят за BTRFS но я как старый солдат, не знаю ничего кроме EXT4...
ext4 на LVM поверх dm-crypt
Брест лицензионный сертифицировпнный
У меня не чего скрывать и тоже ext4
Ну вопрос есть чего скрывать или нет, это отдельная тема, но внутренний параноик хочет шифрования 😺
У меня параноик был расстрелян когда с подохших дисков не удалось ничего вытащить ценного. Как раз были на них lvm и прочие непотребности. Теперь это у меня все запрещено но зато параноик теперь имеет два рейда 10х и все диски без шифрования и без lvm и только ext4
Ну это к той байке про бекапы, что есть кто не делает, есть, кто делает, есть кто бекапы проверяет. Все ценное можно бекапить туда, где оно никому не интересно в принципе.
И бекапы шифровать :)
Ну таки да, просто бекапы делать разные, одни как раз с шифрованием.
Шифрование только для параноиков в ущерб надёжности и сохранности - бекапы с 14Тб ? Грустно
Говорю же, разделять надо, самое ценное 14Тб не занимает, там сотни мегабайт от силы, все что восстановимо, вообще смысла нет бекапить
Так эти 14Тб и являются самым ценным. Остальное временно живёт на шустрых мелких nvme 1Тб
Ну может и так, может там фотки или видео, ценный авторский контент, то да. Но у меня в основном ценное это мои изменения в код, который взят из открытых источников, или ключи какие то
Это можно и на гитхабе на халяву бекапить
Не все, плюс ключи точно не стоит
Ключи вместе с самими данными а пароль на бумаге
Не храните яйца в одной корзине. Плюс сейчас у человека куча аккаунтов, личных, рабочих, что надо хранить это в секрете
Можно ещё и на Яндекс :). И Гугл диск. Но мне и двух рейдов хватает. А 14 Тб точно только на своих дисках
Что ж там такого на 14Тб? Архивы компартии с указанием места зарытых кладов с картами в BMP?
Домашние соления впрок, причем намечено уплотнение и увеличение вместимости на новых дисках
Датасеты. Архивы с документацией, той, которая и через 10 лет будет прикрывать твой зад.
У меня датасеты только на ML наводят. Архивы прикрывающие зад как раз не так шифровать надо, как подписывать для защиты от внесения несанкционированных изменений и вот подписи прятать
Там лежат даже записи лекций с 2008 года. Место заканчивается. Но благо на подходе новые диски на новых технологиях
Ты только бекапы делай
14 Тб - шутник
Авторский контент, одним словом. Тогда да. Локальный рейд, но это не исключает правильный бекап. Я бы для такого на ленту бекап писал бы
Это проблема, но что будешь делать если сломается диск?
Чего шутник? Ленты стоят дорого, но для таких бекпова первейшее дело
Лента это лишь в моем случае будет безсмысленый расход денег. Два рейда норм
Хуже если он незаметно сломается и всплыет это, когда последний диск гавкнет
Количество дисков с запасом прочности установлено.
пожаропрочности*
Ленты еще надежны, а вот диски все больше из говна и палок, плюс уплотнение записи в ущерб надежности. У меня из двух одинаковых дисков купленных одновременно, один гавкнул внезапно без объявления войны. И чем дальше, тем с дисками дело все хуже,их делают в расчете на то, что ценное тыхранишь в облаке у дяди (Большого Брата), а смерть диска тебе не критична
Лента стала когда пожаропрочной ?
Лента это медленно и дорого. А ещё и архаично.
я про то что хранить данные в разных местах. А на лентах, hdd, ssd, cd — дело десятое.
Лента вытаскивается из стримера и прячется в сейф/банк/погреб за километры от дома, настоящее разделение яиц по корзинкам.
Лента почти вечна, по сравнению с hdd/sdd, ей не нужно лепестричество
Диски сами как сейф
Если диски убрать из компа им тоже лепестричество не нужно будет
энтырпрайзы с LTO на это согласны и ехидно стримят на дорогущие кассеты, чтобы не было мучительно больно при компрометации шифровальщиком
Только в плане хранения. От многократного чтения\записи она попердоливается вроде.
Так для хранения же и говорю. Записал и прикопал, каждую вторую тестовое восстановление. В общем в своем время одмины это как отченаш знали, все эти процедуры
А та история когда гуглы почтовые ящики по ошибке похерили и восстановили только с лент?
Обсуждают сегодня