Size: a a a

KVM (PVE/oVirt etc)

2019 June 11

I

Ivan in KVM (PVE/oVirt etc)
Настоящим параноикам это не подходит.
источник

I

Ivan in KVM (PVE/oVirt etc)
Ведь можно словить клучи из памяти гипервизора.
источник

I

Ivan in KVM (PVE/oVirt etc)
или какая задача вообще ? :) прятать данные вм от хостера или вообще диски гипервизора целиком ?
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Ivan
или какая задача вообще ? :) прятать данные вм от хостера или вообще диски гипервизора целиком ?
задача поидее - шифрование везде, где можно
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
и там уже запускать телеграм и всякие впны
источник

I

Ivan in KVM (PVE/oVirt etc)
я поднимал прокс на luks + debootstrap
источник

I

Ivan in KVM (PVE/oVirt etc)
а шифровать диск виртуалки на недоверенном гипервизоре не особо имеет смысл, разве что усложнить доступ к данным.
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Да
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Просто клиент боится, что изымут сервер
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Украина
источник

I

Ivan in KVM (PVE/oVirt etc)
так-то есть даже raid контроллеры, которые умеют в шифрование, либо отдельные ssd с такой фичей.
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Ну это железо покупать, а они уже все купили
источник

I

Ivan in KVM (PVE/oVirt etc)
ну вообще я не вижу проблем. делается это несложно. на глазок проседаний в скорости доступа к данным не замечено.
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
То есть по сути можно даже гипервизор не шифровать?
источник

I

Ivan in KVM (PVE/oVirt etc)
да, просто по любому доступному гайду шифруй виртуалку на своей любиой ОС.
источник

I

Ivan in KVM (PVE/oVirt etc)
либо можно диск цеплять с шифрованными данными отдельно.
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Ivan
либо можно диск цеплять с шифрованными данными отдельно.
Да вот есть два виртуальных диска одельных через рейды, их зашифровать, примонтировать и нарезать LVM?
источник

I

Ivan in KVM (PVE/oVirt etc)
про диск я имел ввиду виртуальный.
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Ihor Horhul
Просто клиент боится, что изымут сервер
тогда пусть орендует в европе и не парится
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Terry Filch
тогда пусть орендует в европе и не парится
Я ему эту предлогал полгода назад =)
источник