C'est la même méthode que celle expliquée sur Nixcraft : se connecter en ssh pour déverrouiller le volume. Ça a l'air d'être la norme, c'est sans doute plus simple et plus sûr que la méthode que j'ai décrite, où c'est le serveur Proxmox qui va demander sa clé à quelqu'un d'autre.
Pour tes backups de laptop, ça vaut le coup d'avoir une seconde copie, par exemple sur SwissBackup. Une serveur volé est plus difficile à revendre qu'un laptop, mais ne compte pas sur la mansuétude de tes visiteurs.
[^] # Re: ssh, zfs
Posté par cg . En réponse au message Autohébergement et chiffrement, Proxmox. Évalué à 4.
C'est la même méthode que celle expliquée sur Nixcraft : se connecter en ssh pour déverrouiller le volume. Ça a l'air d'être la norme, c'est sans doute plus simple et plus sûr que la méthode que j'ai décrite, où c'est le serveur Proxmox qui va demander sa clé à quelqu'un d'autre.
En voici trois qui montent un serveur ssh sur lequel se connecter :
- https://github.com/dracut-crypt-ssh/dracut-crypt-ssh
- https://github.com/dynerose/Remote-unlock-native-ZFS
- https://github.com/gsauthof/dracut-sshd
Et un qui utilise un repo en ligne et une confirmation humaine pour fournir la clé :
- https://github.com/stewartadam/zfs-keyvault
Selon ce que tu préfères :).
Pour tes backups de laptop, ça vaut le coup d'avoir une seconde copie, par exemple sur SwissBackup. Une serveur volé est plus difficile à revendre qu'un laptop, mais ne compte pas sur la mansuétude de tes visiteurs.