• XSS.stack #1 – первый литературный журнал от юзеров форума

Шифрование (не лок) датасторов vSphere

scoring0

root@serv1:#
Premium
Регистрация
06.08.2019
Сообщения
179
Реакции
51
Депозит
0.00
Имеется несколько серверов vSphere и Synology NAS, настроен vSAN.
Вопрос: Как шифрануть весь датастор, что бы при изьятии дисков инфу без условно пароля или флешки не смогли достать? (мы не говорим про РКА или заморозку рамы азотом и другие изощренные способы, только про изъятие дисков и попытку прочитать с них инфу путем доставания ключей из рамы на "горячую")

Так же интересно, что есть пул на Synology с бекапами, их тоже хочется шифрануть, но нативное шифрование Synology обходится на раз-два, мб видел кто какие решения?
 
Короче параноидальных шизофреников тут нету, судя по всему, приходится тестить самому способы.
Пока решением кажется установка KMS сервера, например Vault, и авторизация в нем по YubiKey или аналогу и хранении в нем ключей шифрования, благо vSphere и Synology позволяют интеграцию с Vault.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх