• [^] # Re: Oui c'est possible

    Posté par (site web personnel) . En réponse au message loop device sur une série de "petits" fichiers ? (et non un seul gros). Évalué à 2.

    Il s'agirait d'un NAS pour petite structures associatives (asbl en Belgique ; loi 1901 en France).

    Ce schéma n'illustre que l'aspect sécurité contre les désastres (sauvegardes externes) et les indiscrétions (chiffrement). D'autres dispositions sont prises pour les aspects défaillances matériels (RAID6) et "utilisateur" (genre rsnapshot).

    Le but aussi étant d'utiliser des technologies et protocoles "simples". Par exemple, ne pas compter sur des protocoles tels que drbd ou avoir un accès root sur une machine distante, mais uniquement un accès FTP. La gestion des droits se fait au niveau du système de fichiers monté par loop device sur fsimage (ext4). Je sais qu'avec BTRFS, des tas de super choses similaires sont possibles, mais je préfère attendre encore pour BTRFS en production et aussi, BTRFS devrait alors également être installé sur la machine distante, configuré en cohérence et spécifiquement, etc. Hors en FTP, on peut très facilement mettre en place la solution.

    Par ailleurs, une autre machine à remonter le temps peut être utiliser côté machine distante sur les morceaux chiffrés. J'envisagerais également de désactiver le chiffrement des nom de fichier au niveaux eCryptFS car cela n'est pas nécessaire. Avec les noms de fichier originaux, les version chiffrée pourrait être manipuler sans crainte de les mélanger...