작업 범위, 스냅샷 세트, 암호화 루트, 전송 모드, 권한 또는 대상 정책이 형제 데이터셋과 다르면 복제 과정에서 암호화된 하위 데이터셋 하나가 건너뛰어질 수 있습니다.
암호화만으로 ZFS 스냅샷 복제가 자동으로 차단되는 것은 아니며, 키가 언로드된 상태에서도 원시 암호화 전송이 작동할 수 있습니다. 건너뛰어진 하위 데이터셋에는 별도의 암호화 루트가 있거나, 재귀 작업에서 선택한 스냅샷 이름이 없거나, 작업에서 제외되었거나, 원시 전송 권한이 필요하거나, 대상의 현재 암호화 구성으로 수신할 수 없는 경우가 많습니다. 해당 하위 데이터셋을 정상적으로 작동하는 형제 데이터셋과 속성별로 비교하세요.
하위 데이터셋이 복제 범위에 포함되는지 확인
선택한 소스 데이터셋, 재귀 설정, 제외된 하위 데이터셋, 이름 필터, 대상 경로 및 정확한 건너뛰기 데이터셋 로그 메시지를 기록하세요.
TrueNAS 원격 복제 문서에서는 소스 및 대상 범위를 명시적으로 정의해야 한다고 설명합니다. 따라서 형제 데이터셋은 전송되는 동안 하위 데이터셋 하나가 누락될 수 있습니다.
하위 데이터셋이 작업 계획에 처음부터 표시되지 않는다면 암호화를 테스트하기 전에 선택 또는 제외 설정을 수정하세요.
하위 데이터셋에 작업에 필요한 스냅샷이 있는지 확인
스냅샷을 재귀적으로 나열하고, 건너뛴 하위 데이터셋을 정상적으로 작동하는 형제 데이터셋과 비교하세요. 스냅샷 이름, 생성 시간, 보존 설정 및 증분 기준을 포함해 확인해야 합니다.
FreeBSD 핸드북에서는 스냅샷을 데이터셋별 상태로 설명합니다. 따라서 부모 데이터셋에 해당 스냅샷 이름이 있다고 해서 독립적인 모든 하위 데이터셋에 필요한 스냅샷이 있다는 의미는 아닙니다.
일반 작업을 통해 스냅샷을 생성하거나 일치시키세요. 증분 체인이 일치하지 않으면 새 기준선이 필요할 수 있습니다.
암호화 루트, 키 상태 및 키 위치 비교
건너뛴 하위 데이터셋과 정상적으로 작동하는 암호화된 형제 데이터셋의 encryption, encryptionroot, keystatus, keyformat 및 keylocation을 기록하세요.
Ubuntu의 ZFS 속성 참조는 암호화 루트 및 키 속성을 정의하며, 하위 데이터셋이 부모의 키를 상속하는지 또는 별도의 루트를 소유하는지 확인할 수 있게 합니다.
언로드된 키가 모든 원시 전송을 차단하는 것은 아니지만, 일반 텍스트 접근이 필요한 작업 흐름은 차단합니다.
작업에 원시 암호화 전송이 필요한지 확인
정상적으로 작동하는 데이터셋과 건너뛴 데이터셋의 원시, 비원시, 재귀, 속성 보존, 압축 및 증분 전송 옵션을 비교하세요.
Oracle은 원시 암호화 복제에 소스, 대상 및 암호화 컨텍스트에 관한 특정 요구 사항이 있다고 설명합니다.
하위 데이터셋이 이전에 비원시 방식으로 수신되었는데 작업이 원시 증분 전송으로 전환되었다면 대상의 기록이 호환되지 않을 수 있습니다.
전송, 원시 전송, 스냅샷 및 키 권한 확인
복제 사용자를 확인하고 부모 데이터셋, 건너뛴 하위 데이터셋 및 정상적으로 작동하는 형제 데이터셋에 위임된 권한을 비교하세요.
OpenZFS는 위임된 관리 권한을 문서화하고 있으며, 자체 암호화 루트를 가진 하위 데이터셋에서 접근 권한이 달라질 수 있는 이유를 설명합니다.
누락된 작업에 필요한 권한만 부여하세요. 광범위한 관리자 접근 권한은 실제 경계를 숨기고 위험을 높입니다.
대상 암호화 및 상속 규칙 확인
대상 부모 데이터셋의 암호화 상태, 대상 하위 데이터셋의 존재 여부, 해당 암호화 루트, 상속된 속성 및 수신 동작을 비교하세요.
FreeBSD의 zfs receive 매뉴얼에서는 원시 스트림은 있는 그대로 수신되지만 비원시 스트림은 다른 암호화 상속 규칙을 따를 수 있다고 설명합니다.
호환되지 않는 대상 하위 데이터셋이 이미 존재하면 해당 데이터셋만 거부되고, 작업에서 생성된 형제 데이터셋은 성공할 수 있습니다.
단일 데이터셋 테스트를 실행하고 정상적인 복제를 유지
일정을 일시 중지하고 건너뛴 하위 데이터셋에 대해 시험 실행 또는 상세 전송 예상치를 생성한 다음, 정상적으로 작동하는 형제 데이터셋과 비교하세요.
암호화된 복구 키에 관한 ZimaSpace 문서의 암호화된 복구 키 경고 신호는 관련 안전 수칙을 제공합니다. 암호화된 유일한 사본을 삭제하기 전에 키 종속성을 입증해야 합니다.
하위 데이터셋이 범위에 포함되고, 필요한 스냅샷을 보유하며, 호환되는 전송 모드를 사용하고, 권한을 통과하며, 의도한 암호화 구성에 따라 수신되면 문제가 해결된 것입니다.
지원 및 팁
더 읽어보기

Plex가 다른 Docker 컨테이너와 GPU를 공유할 수 있나요?
Plex와 다른 컨테이너가 동일한 GPU에 함께 액세스할 수 있는 경우가 많지만, 드라이버 지원, 디바이스 매핑, 비디오 엔진 부하, 메모리, 복구 동작을 테스트해야 합니다.

Plex 오류가 클라이언트에서 발생한 것인지 서버에서 발생한 것인지 확인하는 방법
다른 클라이언트에서 동일한 항목을 재현하고, 세션 경로를 비교한 다음, 범위 분석을 통해 장애가 실제로 발생한 위치를 확인한 후에만 서버 증거를 수집하세요.

Plex 캐시 및 트랜스코딩 임시 저장소 구성 방법
영구 Plex 상태는 보호하면서 트랜스코딩 임시 파일은 적합한 로컬 저장소에 배치한 다음, 정리 상태와 여유 공간 및 재시작 동작을 확인하세요.

