Sender | Message | Time |
---|---|---|
1 Mar 2024 | ||
In reply to @gsaurel:laas.frC'est même systématique d'avoir /boot en ESP FAT32 en principe | 15:56:06 | |
In reply to @gsaurel:laas.frJe déconseille le chiffrement natif de ZFS par contre | 15:56:22 | |
il est non-maintenu | 15:56:24 | |
si tu fais du ZFS chiffré, ou bien tu prends un risque, ou bien tu fais du LUKS over ZFS en principe | 15:56:35 | |
ah ! ok, merci :) | 15:56:41 | |
du coup, les snapshots zfs sont chiffrés, donc les diffs doivent pas être optimaux | 15:58:24 | |
In reply to @raitobezarius:matrix.orgC’est-à-dire LUKS over ZFS ? Je vois bien LVM+LUKS puis ZFS mais ZFS avec LUKS par-dessus je ne comprends pas | 16:39:28 | |
oui c'est plutôt ZFS over LUKS que je voulais dire | 16:40:09 | |
l'inverse n'existe pas, en effet | 16:40:14 | |
Ok ! Et on peut faire du raidz2 avec chiffrement LUKS ? | 16:41:55 | |
In reply to @jellium:matrix.underworld.frIl suffit de chiffrer tous les disques avec cryptsetup puis de créer le zpool avec ? Et au démarrage déchiffrer les disques avec crypttab ? | 16:49:40 | |
In reply to @jellium:matrix.underworld.fryep | 18:08:58 | |
C’est un peu hors sujet ; avez-vous un canal où échanger plus amplement sur ce type de sujet ? | 19:11:26 | |
Y a le canal networking du NixOS Space qui regroupe les discussions de sysadmins de ce genre | 21:05:25 | |
Orienté NixOS | 21:05:28 | |
Sinon y a le canal d'OpenZFS sur Libera.Chat IIRC | 21:05:38 | |
on m’a conseillé https://arstechnica.com/gadgets/2021/06/a-quick-start-guide-to-openzfs-native-encryption/ ; ça m’avance pas beaucoup, mais c’est assez détaillé | 21:18:33 | |
Comme je l'ai explique cependant | 21:20:54 | |
Le chiffrement natif de ZFS n'est plus maintenu | 21:21:03 | |
yep | 21:21:24 | |
In reply to @raitobezarius:matrix.orgPour ce que cela vaut, des éclaircissements : https://www.reddit.com/r/zfs/comments/10n8fsn/does_openzfs_have_a_new_developer_for_the_native | 22:24:16 | |
y a eu du mouvement récent et je crois que le leadership va enfin accéder à nos demandes de mettre un warning sur le chiffrement ZFS dans le manuel | 22:25:04 | |
vu qu'il y a encore qq qui s'est fait pété ses données avec | 22:25:12 | |
2 Mar 2024 | ||
In reply to @gsaurel:laas.frJe peux être t'aider un peu pour zfs je suis plus dans la débrouillardise niveau informatique mais y a surement des choses pour lequel je peux te renseigner . ( J'ai du zfs sur mon desktop nixos et un pc qui fait serveur sous freebsd ) | 09:49:37 | |
je pensais surtout passer de luks + ext4 à zfs chiffré pour enlever un composant au système tout en rajoutant une feature de snapshot | 12:02:29 | |
sans le chiffrement zfs, je me retrouve probablement avec un setup plus complexe si je veux ajouter la feature snapshots | 12:03:04 | |
puis en vrai, j’ai pas si besoin de ça des snapshots sur mon laptop | 12:03:19 | |
• Pour moi zfs c'est surtout le cache arc ( qui est un peu comme le cache de squid ) , la simplicité de gestion des datasets, des options pour par exemple avoir géré qui a le droit de créé, détruire et gérer d'option sur un dataset, ( zfs allow cindys create,destroy,mount,snapshot tank/cindys )• Pouvoir copier un dataset ou déplacer un pool localement ou vers une machine distante en passant par le réseau. • • La compression qui permet d'avoir de donner moins volumineuse sur le disque ( les ssd aiment bien le vieux disque mecanique aussi ) • les mirroir 3 voie , | 20:25:59 | |
Je parlerais bien de slog/Zil mais pour mon usage domestique je pense pas en avoir besoin un jour, Mais c'est sur que c'est juste pour avoir du chiffrement et faire des snapshots je pense que peut être lvm ou btfs peuvent être intéressant pour toi . | 20:26:59 | |
oui, les machines où je veux des snapshots, y’a lvm | 20:27:49 |