Size: a a a

VMware User Group Rus

2021 April 28

AD

Aleksandr Dobrynin in VMware User Group Rus
Тоже искали для себя решение вопроса шифрования. В итоге пока ищем железку, которая встанет между СХД и серверами и будет заниматься шифрованием.

Хотя решение у vSphere интересное(удобное), может и остановимся на нем. Единственное только выбрать провайдера нужно.
источник

N

Nikolay Kulikov in VMware User Group Rus
а насколько эта прекрасная железка увеличит latency и сколько она переваривает troughput’a?
источник

AD

Aleksandr Dobrynin in VMware User Group Rus
Вопрос хороший. Пока мы такую железку не нашли (

У нас там вопрос производительности ребром не стоит. Медленные ВМ, главное надежное хранение и невозможность получить доступ к данным.
источник

KB

Kirill Biryukov in VMware User Group Rus
раньше были brocade encripted switch. Но ввезти в РФ не удалось. Правда, это давно очень было
источник

В

Васька in VMware User Group Rus
ну вот я для этого наколхозил виртуальный солярис...
источник

AD

Aleksandr Dobrynin in VMware User Group Rus
С ввозом как раз проблем нет. Если что сами поедем и купим.
источник

AD

Aleksandr Dobrynin in VMware User Group Rus
А можно подробнее, что это такое?
источник

В

Васька in VMware User Group Rus
виртуалка с солярисом, которая по нфс раздает диски дальше. пока по скорости вроде выиграл (сейчас меня тапками закидают) - там sync-disable
источник

В

Васька in VMware User Group Rus
просто у меня задача безопасности стоит выше чем скорость
источник

AD

Aleksandr Dobrynin in VMware User Group Rus
Аналогичная задача.
источник

В

Васька in VMware User Group Rus
учитывая что бекапы делаются + каждые 15 минут делаются снапы и свет не выключали уже 380дней (в прошлый раз генератор навернулся) - то в плохом случае, я потеряю 15 минут работы пользователей, в худшем, разверну с бекапа
источник

N

Nikolay Kulikov in VMware User Group Rus
хм… насколько я помню, одна из частей безопасности - доступность и целостность данных. в вашем варианте (с одной нодой и выключенным sync c потенциальном коррапте данных) - она выполняется так себе
источник

IM

Igor Minkovskiy in VMware User Group Rus
шифрование - стандартный функционал почти всех СХД, представленных на рынке. Проблема только в том, что этот функционал обычно не доступен в РФ
источник

В

Васька in VMware User Group Rus
безопасность от внешнней угрозы и безопасность хранения данных немного разное. опять же - коруптится, судя по спекам, последние 5 секунд, в любом случае, снапшот 15минутней давности жив остается
источник

N

Nikolay Kulikov in VMware User Group Rus
+ любой ОС. С этим обычно проще
источник

N

Nikolay Kulikov in VMware User Group Rus
В общем просто нужно vCenter, как и внешний KMS нужно держать отдельно. В таком случае, без него вывести и запустить всю инфраструктуру не получится. Ну или уметь быстро удалять vCenter (потому что ключи шифрованания можно будет восставновить и они запоролены). А так, защита идет от кражи дисков
источник

В

Васька in VMware User Group Rus
Не. Ос не удобно. Вот у меня двадцать виртуалку, после обновления, все 20 надо инициализироавать
источник

P

Pfsenses in VMware User Group Rus
В свежем виме появился функционал CDP. Там вообще минимальный промежуток между репликами 2 секунды вроде
источник

N

Nikolay Kulikov in VMware User Group Rus
дело вкуса, конечно,  но обновлениями и так надо руками заниматься, так что +1 шаг ввести пароль роли большой не играет. Зато  большая доступность, консистентность + без потери данных.
источник

В

Васька in VMware User Group Rus
У меня вим в другом городе. Грустно будет весь трафик туда пулять
источник