Umbau zu Unraid Server - Help and Tips wanted


Recommended Posts

Schläfst du auch mal? 😉

 

Also die SSDs waren jetzt nicht vorher formatiert oder so. Dachte Unraid macht die bei der Initialisierung ohnehin platt.

Die HDDs sind alle neu und unter Settings --> Disk Settings --> Default FileSystem habe ich XFS - encrypted ausgewählt und auf der Main Seite unten ein PW vergeben in der Annahme, dass dies für alle HDDs gilt. Die SSDs als RAID1 können doch eh kein XFS sein. Das sagt auch die Beschreibung unter Settings --> Disk Settings --> Default FileSystem.

 

Das die Sektoren nicht gleichzeitig raufzählen ist ok? Hätte jetzt angenommen, da 3x exakt gleiche HDD alles synchron sein muss.

 

Log:

 

log.png

Link to comment

Hab jetzt nochmal angehalten und die Parity Disk erstmal kurz weggelassen und New Config gemacht, dann kann ich formatieren und alles sieht richtig aus.

 

Hätte noch ein paar kurze Fragen zum verschlüsseln:

1. Kann ich XFS - encrypted bedenkenlos nutzen oder gibts damit schonmal Probleme, dass ich die HDDs irgendwann aus unerfindlichen Gründen nicht mehr mounten kann?

Oder lieber Files separat on top später encrypten bei Bedarf? Hast du da ggf. Erfahrungswerte?

2. Wenn ich die HDDs encrypte und dann später das Paritylaufwerk reinhänge, was passiert dann genau. Wird die Parity aus dem unterliegenden Encryption Layer gebaut oder auf Dateiebene? Bzw. muss man das Parity LW auch encrypten dann oder nicht?

 

Lupin ist spitze, schau ich auch gerade 👍

Link to comment
6 hours ago, radiationaged said:

Kann ich XFS - encrypted bedenkenlos nutzen oder gibts damit schonmal Probleme

 

Unraid nutzt das standardmäßige LUKS von Linux. Es ist also keine Speziallösung, sondern etwas, was man auch ohne Unraid entschlüsseln könnte. Das ist schon mal gut.

 

Was dagegen schlecht ist, dass ein korruptes Dateisystem, was man nicht mehr mounten kann, zum Totalverlust führt. Zb weil die Parität durch einen defekten ATA Controller falsch ist und der Rebuild einer HDD entsprechend daneben geht. Und da hilft auch keine zweite Parität. Die wären dann beide korrupt.

 

Ein korruptes LUKS ist nur schwer zu reparieren:

https://unix.stackexchange.com/questions/364229/recover-deleted-luks-partition

 

Außerdem gibt es nur einen 2MB LUKS Header am Anfang der Platte und wenn der kaputt ist, hat man verloren (in dem Link noch ganz, nur zur Visualisierung):

https://unix.stackexchange.com/questions/390269/how-to-recover-luks-encrypted-hard-drive

 

Backups, am besten auf zwei Zielen, sind daher meiner Ansicht, unverzichtbar. Auch regelmäßige Parity Checks. Dann spricht meiner Ansicht nach nichts gegen LUKS.

 

Weniger Auswirkungen bei einem kaputten Dateisystem hätte man tatsächlich bei einer dateibasierte Verschlüsselung, da dann jede Datei ihren eigenen Schlüssel-Header hätte. Einzelne Dateien könnte man dann noch mit einer Datenrettungssoftware erfassen. Nur kann nicht jede App Dateien verschlüsseln / damit umgehen bzw die Apps selbst können dann auch nicht verschlüsselt laufen. Was man also macht, hängt eher vom persönlichen Bedarf ab, ob wirklich alles verschlüsselt sein soll.

 

 

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.