Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [УСТРАНЕНО] Репликация и миграция зашифрованных zfs наборов данных

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [УСТРАНЕНО] Репликация и миграция зашифрованных zfs наборов данных, Proxmox Виртуальная Среда
     
    drdidji
    Guest
    #1
    0
    30.05.2020 22:25:00
    Привет всем, есть ли какие-то ограничения на репликацию и миграцию ВМ/КТ, хранящихся в зашифрованном ZFS-пуле? У меня возникает следующая ошибка, когда я пытаюсь запустить репликацию: 2020-05-30 22:09:03 101-0: старт работы репликации 2020-05-30 22:09:03 101-0: гость => CT 101, работает => 1 2020-05-30 22:09:03 101-0: тома => encrypted_zfs:subvol-101-disk-0 2020-05-30 22:09:04 101-0: заморозка файловой системы гостя 2020-05-30 22:09:04 101-0: создание снимка '__replicate_101-0_1590869343__' на encrypted_zfs:subvol-101-disk-0 2020-05-30 22:09:04 101-0: разморозка файловой системы гостя 2020-05-30 22:09:04 101-0: используется защищенная передача, ограничение скорости: нет 2020-05-30 22:09:04 101-0: полная синхронизация 'encrypted_zfs:subvol-101-disk-0' (__replicate_101-0_1590869343__) 2020-05-30 22:09:05 101-0: не удается передать данные/enc_data1/subvol-101-disk-0@__replicate_101-0_1590869343__: зашифрованный набор данных data/enc_data1/subvol-101-disk-0 не может быть передан с параметрами без флага raw 2020-05-30 22:09:05 101-0: команда 'zfs send -Rpv -- data/enc_data1/subvol-101-disk-0@__replicate_101-0_1590869343__' завершилась неудачей: код выхода 1 2020-05-30 22:09:05 101-0: не удается получить: не удалось прочитать из потока 2020-05-30 22:09:05 101-0: не удается открыть 'data/enc_data1/subvol-101-disk-0': набор данных не существует 2020-05-30 22:09:05 101-0: команда 'zfs recv -F -- data/enc_data1/subvol-101-disk-0' завершилась неудачей: код выхода 1 2020-05-30 22:09:05 101-0: удаление предыдущего снимка репликации '__replicate_101-0_1590869343__' на encrypted_zfs:subvol-101-disk-0 2020-05-30 22:09:05 101-0: завершение работы репликации с ошибкой: команда 'set -o pipefail && pvesm export encrypted_zfs:subvol-101-disk-0 zfs - -with-snapshots 1 -snapshot __replicate_101-0_1590869343__ | /usr/bin/ssh -e none -o 'BatchMode=yes' -o 'HostKeyAlias=proxtest3' root@10.102.32.123 -- pvesm import encrypted_zfs:subvol-101-disk-0 zfs - -with-snapshots 1 -allow-rename 0' завершилась неудачей: код выхода 1. Моя конфигурация Proxmox ниже: proxmox-ve: 6.2-1 (работающий ядро: 5.4.41-1-pve) pve-manager: 6.2-4 (работающая версия: 6.2-4/9824574a) pve-kernel-5.4: 6.2-2 pve-kernel-helper: 6.2-2 pve-kernel-5.4.41-1-pve: 5.4.41-1 ceph-fuse: 12.2.11+dfsg1-2.1+b1 corosync: 3.0.3-pve1 criu: 3.11-3 glusterfs-client: 5.5-3 ifupdown: 0.8.35+pve1 libjs-extjs: 6.0.1-10 libknet1: 1.15-pve1 libproxmox-acme-perl: 1.0.4 libpve-access-control: 6.1-1 libpve-apiclient-perl: 3.0-3 libpve-common-perl: 6.1-2 libpve-guest-common-perl: 3.0-10 libpve-http-server-perl: 3.0-5 libpve-storage-perl: 6.1-8 libqb0: 1.0.5-1 libspice-server1: 0.14.2-4~pve6+1 lvm2: 2.03.02-pve4 lxc-pve: 4.0.2-1 lxcfs: 4.0.3-pve2 novnc-pve: 1.1.0-1 proxmox-mini-journalreader: 1.1-1 proxmox-widget-toolkit: 2.2-1 pve-cluster: 6.1-8 pve-container: 3.1-6 pve-docs: 6.2-4 pve-edk2-firmware: 2.20200229-1 pve-firewall: 4.1-2 pve-firmware: 3.1-1 pve-ha-manager: 3.0-9 pve-i18n: 2.1-2 pve-qemu-kvm: 5.0.0-2 pve-xtermjs: 4.3.0-1 qemu-server: 6.2-2 smartmontools: 7.1-pve2 spiceterm: 3.1-1 vncterm: 1.6-1 zfsutils-linux: 0.8.4-pve1. Спасибо за вашу помощь.
     
     
     
    vENZi
    Guest
    #2
    0
    02.02.2021 15:30:00
    Привет, я создаю геокластер с использованием Proxmox в сомнительных дата-центрах, и даже команда Proxmox говорила мне, что это невозможно. Но я думаю, что с небольшими модификациями настроек corosync мне это удалось (сейчас мы это тестируем). Проблема в том, что мы не доверяем безопасности и конфиденциальности этих дата-центров, и мы используем шифрование ZFS, чтобы предотвратить утечку данных, если кто-то заберет наш сервер. И сейчас мы сталкиваемся с теми же проблемами с репликацией между зашифрованными хранилищами ZFS. Пожалуйста, исправьте это — я считаю, что это очень важная функция для защиты конфиденциальности!
     
     
     
    lumi
    Guest
    #3
    0
    24.02.2021 14:38:00
    Привет, я столкнулся с такой же проблемой, хотя мой случай немного отличается. Если это имеет значение, вот как я планирую с ней справиться. Я использую зашифрованные наборы данных для своих резервных копий, чтобы обеспечить безопасность по умолчанию. Поскольку мы маленькое сообщество, нам не нужно HA и выделенный пул хранения, но мне нравится идея иметь второй узел для синхронизации данных и готового к замене главного узла в случае его сбоя. Этот второй узел еще не используется в производстве, но я планирую сделать следующее как обходное решение: - использовать sanoid/syncoid для синхронизации всего зашифрованного набора данных с основного узла на второй, - использовать один и тот же файл ключа для шифрования на обоих узлах, чтобы это работало, - миграция (в оффлайне) виртуальной машины — это просто копирование конфигурационного файла виртуальной машины из /etc/pve/nodes/{MAIN}/ в /etc/pve/nodes/{SECOND}/. Недостатки: - общий зашифрованный ключ, очевидно, снижает безопасность; - репликация и миграция не выполняются в PVE, так что это не видно в GUI; - после миграции резервная копия виртуальной машины на выделенный сервер резервного копирования zfs (т.е. не proxmox-backup) должна быть настроена (существующий зашифрованный набор данных должен быть уничтожен и синхронизирован снова); - может быть, что-то еще я не заметил? Удачи, lumi
     
     
     
    adamb
    Guest
    #4
    0
    23.07.2021 14:20:00
    Поднимаю этот вопрос, чтобы узнать, есть ли какие-то новости. Это довольно важное замечание, которое следует добавить в вики/документацию. Это также проблема для pve-zsync?
     
     
     
    ornanovitch
    Guest
    #5
    0
    03.08.2021 14:13:00
    Сегодня мы подготовили наши серверы для репликации данных. Все шло хорошо, пока мы не обнаружили, что невозможно управлять pvesr с зашифрованными наборами данных. В документации ничего не написано... Мы будем признательны за решение, так как наш DRP основан на pvesr.
     
     
     
    adamb
    Guest
    #6
    0
    04.08.2021 13:16:00
    Я согласен, это должно быть очень четко обозначено. Я успешно использую Syncoid, и он работает довольно хорошо.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры