Sí. Una operación raw send puede replicar bloques cifrados y metadatos de cifrado sin cargar la clave del conjunto de datos en el sistema receptor.
La decisión importa cuando un NAS externo debe almacenar una réplica de ZFS, pero no debe poseer claves en texto plano. Los dos estados en competencia son el envío y la recepción cifrados en modo raw, o un envío no raw, funciones incompatibles o un error en la gestión de claves. Comienza con una configuración guardada y datos desechables, observa una rama a la vez y detente si la prueba aumenta el riesgo de pérdida de datos, permisos o disponibilidad.
Define las condiciones detrás de la decisión sobre la replicación ZFS cifrada en modo raw
Registra el entorno antes de cambiar nada: versiones del software y firmware, identidades de los dispositivos, ruta de montaje o red, espacio libre, permisos y síntoma observable. La línea base debe conservar suficientes detalles para reproducir que un NAS externo almacene una réplica de ZFS, pero no posea claves en texto plano.
El primer candidato es el envío y la recepción cifrados en modo raw. El segundo es un envío no raw, funciones incompatibles o un error en la gestión de claves. El envío ZFS cifrado en modo raw actual define el mecanismo o límite de comandos utilizado en la prueba; no sustituye la observación de este servidor doméstico específico.
Escribe la condición de aceptación y la condición de detención antes de ejecutar el discriminador. Una aprobación debe cambiar la evidencia predicha por una rama y dejar sin cambios los servicios no relacionados; un fallo debe devolver el sistema al estado guardado en lugar de activar una cadena de correcciones especulativas.
Prueba la afirmación sin reducir el requisito original
Usa este discriminador: envía una instantánea cifrada desechable con el modo raw, recíbela sin cargarla, inspecciona las propiedades de cifrado y luego restáurala en un sistema que tenga la clave. Mantén constantes la carga de trabajo, el cliente, la ruta, el conjunto de archivos y los tiempos para que el resultado pueda atribuirse a la variable modificada.
Usa el comportamiento del cifrado de ZFS para seleccionar el campo que realmente pueda separar las ramas y captura su marca de tiempo, estado de salida, texto del error, identidad del dispositivo o de la instantánea, latencia, bytes transferidos, permisos y estado de recuperación. Una salida limpia del comando no basta cuando la identidad, la durabilidad o el estado de la aplicación son la afirmación que se está probando.
Repite la prueba una vez después de un reinicio, una reconexión, un nuevo montaje o una caché fría cuando ese evento forme parte de la condición original. Si la primera ejecución es destructiva o el entorno no puede restaurarse, detente y reproduce la prueba en una copia desechable.
zfs send -w pool/secure@snap | ssh backup zfs receive backup/secure
Interpreta los resultados de aprobación, fallo y excepción
APROBACIÓN: el receptor almacena el conjunto de datos y sus instantáneas, mientras el texto plano permanece inaccesible hasta que la clave se carga en otro lugar. Registra la versión exacta, la identidad y la carga de trabajo que dieron resultado para que la conclusión siga siendo condicional en lugar de convertirse en una afirmación universal.
FALLO: el lado receptor puede montar el texto plano, las propiedades se transforman inesperadamente o se rompe la línea de ascendencia incremental. Un fallo no demuestra automáticamente la rama opuesta cuando la red, la memoria, los permisos o la coherencia del origen pueden influir en ambas; aísla esas dependencias compartidas antes de escalar.
EXCEPCIÓN O RESULTADO AMBIGUO: destruye solo la réplica desechable y corrige el envío raw y la custodia de claves antes de pasar a producción. Conserva los registros y no ejecutes comandos de reparación, depuración, destrucción, reparticionado o cambio recursivo de propietario hasta que exista una copia recuperable.
Confirma la decisión con la carga de trabajo original
Aplica la acción correspondiente a la rama observada y luego repite la condición original en lugar de una versión reducida. La decisión se mantiene solo cuando el receptor almacena el conjunto de datos y sus instantáneas, mientras el texto plano permanece inaccesible hasta que la clave se carga en otro lugar, durante dos ciclos o durante el reinicio, suspensión, interrupción o transición de carga pertinente.
Usa las ventanas de copias de seguridad inmutables para comprobar el flujo de trabajo dependiente más cercano, pero mantén sin cambios el activador original. Los conjuntos de datos, recursos compartidos, contenedores, usuarios y puntos de recuperación no relacionados deben conservar su acceso y sus tiempos anteriores.
El límite de detención es explícito: si el lado receptor puede montar el texto plano, las propiedades se transforman inesperadamente o se rompe la línea de ascendencia incremental, vuelve a la última configuración verificada, conserva la evidencia y escala a una prueba más profunda de la plataforma o el hardware solo cuando la rama sea reproducible.
Después de obtener el resultado objetivo, compáralo con la verificación de réplicas para asegurarte de que la solución no traslade el riesgo a un servicio vecino. Una prueba objetivo exitosa con un nuevo fallo de copia de seguridad, identidad, tiempo de espera o disponibilidad sigue siendo un cambio fallido.
Preguntas frecuentes
En la replicación ZFS cifrada en modo raw, las búsquedas restantes suelen centrarse en si el destino necesita la clave de cifrado, si los envíos raw pueden ser incrementales y si los nombres y tamaños de los conjuntos de datos están ocultos. Las respuestas siguientes mantienen esos casos extremos separados de la decisión principal.
El límite de aceptación no cambia: el receptor almacena el conjunto de datos y sus instantáneas, mientras el texto plano permanece inaccesible hasta que la clave se carga en otro lugar. Si una condición posterior cambia el sistema de archivos, la identidad, la ruta de red o la versión de la aplicación, repite solo el discriminador afectado por ese cambio.
Deja de ampliar el experimento cuando el lado receptor puede montar el texto plano, las propiedades se transforman inesperadamente o se rompe la línea de ascendencia incremental. En ese punto, destruye solo la réplica desechable y corrige el envío raw y la custodia de claves antes de pasar a producción; conserva la evidencia antes de escalar al responsable de la plataforma, el almacenamiento o el hardware.
¿El destino necesita la clave de cifrado?
No para recibir y almacenar datos en modo raw; solo necesita una clave para cargar y acceder al texto plano.
¿Los envíos raw pueden ser incrementales?
Sí, cuando se conservan la línea de ascendencia de las instantáneas y la compatibilidad de las funciones.
¿Se ocultan los nombres y tamaños de los conjuntos de datos?
No. El cifrado raw protege el contenido y ciertos metadatos, pero no toda la información operativa visible para el administrador del grupo de almacenamiento.
Para la replicación ZFS cifrada en modo raw, la respuesta práctica sigue siendo condicional: el receptor almacena el conjunto de datos y sus instantáneas, mientras el texto plano permanece inaccesible hasta que la clave se carga en otro lugar. Cuando el lado receptor puede montar el texto plano, las propiedades se transforman inesperadamente o se rompe la línea de ascendencia incremental, destruye solo la réplica desechable y corrige el envío raw y la custodia de claves antes de pasar a producción; un éxito parcial que no puede soportar la carga de trabajo original no es compatibilidad.
Soporte y Consejos
Más para leer

¿Puede una galería autoalojada conservar el emparejamiento de las Live Photos de Apple?
Una decisión condicional sobre un servidor doméstico para emparejar Apple Live Photo, con pruebas controladas, interpretación de resultados, reversión y preguntas frecuentes específicas.

¿Puedes importar Google Takeout y las copias de seguridad del teléfono en una sola biblioteca de fotos?
Una decisión condicional sobre un servidor doméstico para la importación combinada de fotos, con pruebas controladas, interpretación de resultados, reversión y preguntas frecuentes específicas.

¿Puede Immich usar una biblioteca externa sin hacerse cargo de los archivos?
Una decisión condicional sobre el servidor doméstico para la propiedad de bibliotecas externas de Immich, con pruebas controladas, interpretación de resultados, reversión y preguntas...

