Size: a a a

2020 June 04

i

io in Distributed
Mikhail Antonov
Как она будет работать с sas, которые не отдают smart?
не знаю, но разберется
главное чтобы прослоек не было специальных
источник

MA

Mikhail Antonov in Distributed
io
я ставил проксмокс на ZFS, ощущения положительные (делал зеркало из 3 дисков, диски были старые)
был сбой диска - мне проксмокс об этом сообщил и работал спокойно с деградированным массивом ZFS
Проксмокс у меня уже стоит. Я внутрь него хочу виртуалку запустить.
источник

YB

Yanis Benson in Distributed
io
нет, не нормально
очень плохо, этому посвящен каждый мануал про ZFS
Нормально-нормально. В том смысле, что работать будет, производительность снизится только чуть, надёжность тоже только чуть. То, что оно нафиг не нужно и только мешает - другой вопрос.
источник

i

io in Distributed
Yanis Benson
Нормально-нормально. В том смысле, что работать будет, производительность снизится только чуть, надёжность тоже только чуть. То, что оно нафиг не нужно и только мешает - другой вопрос.
ну что работать будет это да
просто будет хуже, чем если бы массива под ZFS не было вообще, менее проактивно и могут быть просчеты в логике ZFS, ибо она ждет прямой доступ к дискам
источник

MA

Mikhail Antonov in Distributed
Вот реальная конфигурация - две тачки с проксмокс, san, внутри san есть lun, которые отданы как диски для виртуалки. Мне внутрь виртуалки тоже zfs тащить?
А как кусок zfs отдать по iscsi на манер lvm? В смысле можно ли?
источник

i

io in Distributed
насчет внутрь виртуалки - это хороший вопрос
на freenas там джейлы есть - они работают напрямую с хостовой ZFS, в своих датасетах
но ZFS позволяет создать вольюм, который можно отформатировать как блочный девайс в нужную ФС, кажется вольюм это называется
по этому моменту не подскажу, но из того, что попадалось - практикуется проброс блокчных девайсов от ZFS в виртуалки
источник

@

@mr_tron in Distributed
а чё там кстати с шифрованием у zfs?
источник

i

io in Distributed
из того что сам делал - монитровал шары с хоста freenas на хосте проксмокса по NFS, работало штатно
источник

i

io in Distributed
@mr_tron
а чё там кстати с шифрованием у zfs?
оно есть, geli
источник

MA

Mikhail Antonov in Distributed
io
насчет внутрь виртуалки - это хороший вопрос
на freenas там джейлы есть - они работают напрямую с хостовой ZFS, в своих датасетах
но ZFS позволяет создать вольюм, который можно отформатировать как блочный девайс в нужную ФС, кажется вольюм это называется
по этому моменту не подскажу, но из того, что попадалось - практикуется проброс блокчных девайсов от ZFS в виртуалки
Фринас это всё же немного не то о чём я говорил.
Есть смысл тащить zfs внутрь виртуалки?
источник

MA

Mikhail Antonov in Distributed
Там и подавно нет никакого прямого доступа к дискам
источник

i

io in Distributed
есть несколько вариаций
- базовый тариф это шифрование пула с geli
- алсо опция активировать disk self encryption на дисках (как оно пересекается с GELI - не вникал)
- алсо есть вариации где и как хранить ключи на предмет риска, что сервер вынесут. Ключи от дисков как бы хранятся на хосте в любом случае (из коробки), но можно уже ключи шифровать паролем, который требуется для монтирования и разблокировки
- есть гайди как ключ вообще унести с хоста ,включая автоматическую расшифровку при старте хоста (по сети с тайного девайса)
источник

i

io in Distributed
Mikhail Antonov
Фринас это всё же немного не то о чём я говорил.
Есть смысл тащить zfs внутрь виртуалки?
полагаю нет
до виртуалки надо дотащить блочное устройство, которое предоставлено ZFS volume
источник

i

io in Distributed
а виртуалка пусть размечает как хочет, получается поверх вольюма
источник

MA

Mikhail Antonov in Distributed
io
полагаю нет
до виртуалки надо дотащить блочное устройство, которое предоставлено ZFS volume
А внутри виртуалки какую фс использовать?
источник

i

io in Distributed
думаю разницы нет, но говорю - про виртуалку не знаю
источник

MA

Mikhail Antonov in Distributed
Ок. Получается что zfs в данном случае будет заменой lvm. А рейд вообще аппаратный и это нельзя заменить - некоторые контроллеры не умеют jbod и могут разве что отдать raid0 из одного диска
источник

MA

Mikhail Antonov in Distributed
Но это ещё хуже
источник

i

io in Distributed
источник

i

io in Distributed
I generally use ZFS at the disk-image/hypervisor level, while using XFS or EXT4 inside the virtual machines themselves. However, on scenario where I have no visibility on the underlying SAN/storage (and its snapshot/compression/replication policies), I sometime use ZFS at the guest level.
источник