<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [ТУТОРИАЛ] Зашифрованная корневая система ZFS на Proxmox.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [ТУТОРИАЛ] Зашифрованная корневая система ZFS на Proxmox. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 28 May 2026 22:27:57 +0300</pubDate>
		<item>
			<title>[ТУТОРИАЛ] Зашифрованная корневая система ZFS на Proxmox.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message327263/78127-tutorial_-zashifrovannaya-kornevaya-sistema-zfs-na-proxmox.">[ТУТОРИАЛ] Зашифрованная корневая система ZFS на Proxmox.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			С небольшим патчем ZFSPoolPlugin.pm можно включить миграцию и репликацию на зашифрованных ZFS-датасетах. Процедура описана здесь и протестирована на PROXMOX 8.4.1: Тема 'Разрешить миграцию и репликацию дисков на ZFS зашифрованном хранилище' 28 октября 2022 г.<br /><br />Привет, я столкнулся с проблемой, что миграция и репликация не работают, если диски находятся на зашифрованном ZFS-хранилище – между прочим, это плохо задокументировано. Проблема возникла, потому что функция экспорта ZFS в pve-storage использует опцию -R в zfs send, а эта опция не работает с зашифрованными датасетами, если не использовать -w тоже. Раз так нельзя передавать данные зашифрованными, раз целевой пул имеет другой ключ шифрования и т.д., возникает вопрос, зачем вообще использовать -R в первую очередь?<br /><br />Некоторые обсуждения особенностей опции -R свойствами датасета...<br /><br />selbitschka шифрование zfs<br /><br />Ответы: 6<br /><br />Форум: Proxmox VE: Установка и настройка <br />
			<i>20.04.2025 00:58:00, SWEETGOOD.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message327263/78127-tutorial_-zashifrovannaya-kornevaya-sistema-zfs-na-proxmox.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message327263/78127-tutorial_-zashifrovannaya-kornevaya-sistema-zfs-na-proxmox.</guid>
			<pubDate>Sun, 20 Apr 2025 00:58:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ТУТОРИАЛ] Зашифрованная корневая система ZFS на Proxmox.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message327262/78127-tutorial_-zashifrovannaya-kornevaya-sistema-zfs-na-proxmox.">[ТУТОРИАЛ] Зашифрованная корневая система ZFS на Proxmox.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Установщик Proxmox не предоставляет возможности настройки зашифрованного корневого раздела с ZFS, поэтому сначала необходимо установить Debian с зашифрованным ZFS корневым разделом, а затем установить Proxmox поверх него. Данное руководство охватывает некоторые особенности такого подхода. Сначала выполните отличное руководство, написанное авторами ZFS, для установки Debian: <noindex><a href="https://openzfs.github.io/openzfs-docs/Getting" target="_blank" rel="nofollow" >https://openzfs.github.io/openzfs-docs/Getting</a></noindex> Started/Debian/Debian Bookworm Root on ZFS.html. Схема разделов дисков для справки создана в соответствии с руководством ZFS:<br /><br />DISK1:<br />- part1: Раздел совместимости с MBR, не используется.<br />- part2: Раздел EFI, отформатированный как FAT32.<br />- part3: Раздел загрузки ZFS, не зашифрован.<br />- part4: Корневой раздел ZFS, зашифрован с использованием нативной шифровки ZFS.<br /><br />DISK2:<br />- part1: Раздел совместимости с MBR, не используется.<br />- part2: Раздел EFI, отформатированный как FAT32.<br />- part3: Раздел загрузки ZFS, не зашифрован.<br />- part4: Корневой раздел ZFS, зашифрован с использованием нативной шифровки ZFS.<br /><br />Выбрана двухдисковая зеркальная конфигурация с нативной шифровкой ZFS, но можно использовать и шифрование LUKs. Если вы выбрали нативную шифровку ZFS, преимущество в том, что шифрование потребуется вычислять только один раз для обоих дисков, в то время как LUKs потребует двойного шифрования данных. Недостаток использования нативной шифровки ZFS в том, что миграция Proxmox может быть недоступна, как сообщают другие пользователи:<br /><br />- <noindex><a href="https://forum.proxmox.com/threads/a...ion-of-disks-on-zfs-encrypted-storage.117227/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/a...ion-of-disks-on-zfs-encrypted-storage.117227/</a></noindex><br />- <noindex><a href="https://forum.proxmox.com/threads/replication-migration-encrypted-zfs-datasets.70572/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/replication-migration-encrypted-zfs-datasets.70572/</a></noindex><br /><br />Поэтому LUKs может быть лучшим выбором.<br /><br />После того, как обычный Debian сможет загрузиться, выполните это руководство, чтобы установить Proxmox поверх Debian, но НЕ перезагружайте систему: <noindex><a href="https://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_12_Bookworm" target="_blank" rel="nofollow" >https://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_12_Bookworm</a></noindex>. Это связано с тем, что система не смогла загрузиться после нескольких личных попыток после обновления Grub до версии, предоставляемой репозиториями Proxmox. Следующая цитата дает подсказку, почему:<br /><br />Гипотеза заключается в том, что дистрибутив Grub от Proxmox по какой-то причине не поддерживает зашифрованный корневой раздел ZFS или ZFS вообще, поэтому вместо этого необходимо использовать загрузчик systemd. Выполните это руководство для установки загрузчика systemd в систему: <noindex><a href="https://blog.bofh.it/debian/id_465" target="_blank" rel="nofollow" >https://blog.bofh.it/debian/id_465</a></noindex>. Но по сути, нужно сделать следующее:<br /><br />1. `echo "root=ZFS=rpool/ROOT/debian quiet" &gt; /etc/kernel/cmdline`<br />2. `apt install systemd-boot`<br />3. `bootctl set-timeout 4` (Необязательно, чтобы упростить отладку.)<br />4. Найдите ID загрузчика Grub с помощью `efibootmgr`, затем удалите его: `efibootmgr -b &lt;ID&gt; -B`.<br /><br />После того, как система успешно загрузится из systemd boot (по умолчанию метка в NVRAM — "Linux Boot Manager"), выполните остальную часть <noindex><a href="https://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_12_Bookworm" target="_blank" rel="nofollow" >https://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_12_Bookworm</a></noindex>, чтобы Proxmox заработал.<br /><br />Наконец, чтобы синхронизировать раздел загрузки во время обновления ядра, выполните это руководство: <noindex><a href="https://pve.proxmox.com/wiki/Host_Bootloader" target="_blank" rel="nofollow" >https://pve.proxmox.com/wiki/Host_Bootloader</a></noindex>.<br /><br />По сути:<br /><br />1. `proxmox-boot-tool format &lt;DISK2-part2&gt;`<br />2. `proxmox-boot-tool init &lt;DISK2-part2&gt;`<br /><br />В целом — довольно сложный процесс, но он приводит к рабочей системе. <br />
			<i>05.04.2025 23:21:00, kables100.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message327262/78127-tutorial_-zashifrovannaya-kornevaya-sistema-zfs-na-proxmox.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message327262/78127-tutorial_-zashifrovannaya-kornevaya-sistema-zfs-na-proxmox.</guid>
			<pubDate>Sat, 05 Apr 2025 23:21:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
