스냅샷 복제에서 다른 암호화된 하위 데이터세트는 전송되는데 하나만 건너뛰는 이유는 무엇인가요?

에바 왕기술 작가 그리고 이자 ZimaSpace의 상주 장인입니다. 평생을 기술에 열정을 가진 사람으로서 홈랩과 오픈소스 소프트웨어에 열정을 가지고 있으며,복잡한 기술 개념을 쉽게 이해할 수 있는 실습 가이드로 번역하는 데 전문성을 가지고 있습니다.에바는 셀프 호스팅이 어렵지 않고 재미있어야 한다고 믿습니다. 그녀의 튜토리얼을 통해 커뮤니티가 하드웨어 설정의 신비를 풀도록돕고 있습니다. 첫 NAS 구축부터 Docker 컨테이너 마스터링까지.

작업 범위, 스냅샷 세트, 암호화 루트, 전송 모드, 권한 또는 대상 정책이 형제 데이터셋과 다르면 복제 과정에서 암호화된 하위 데이터셋 하나가 건너뛰어질 수 있습니다.

암호화만으로 ZFS 스냅샷 복제가 자동으로 차단되는 것은 아니며, 키가 언로드된 상태에서도 원시 암호화 전송이 작동할 수 있습니다. 건너뛰어진 하위 데이터셋에는 별도의 암호화 루트가 있거나, 재귀 작업에서 선택한 스냅샷 이름이 없거나, 작업에서 제외되었거나, 원시 전송 권한이 필요하거나, 대상의 현재 암호화 구성으로 수신할 수 없는 경우가 많습니다. 해당 하위 데이터셋을 정상적으로 작동하는 형제 데이터셋과 속성별로 비교하세요.

하위 데이터셋이 복제 범위에 포함되는지 확인

선택한 소스 데이터셋, 재귀 설정, 제외된 하위 데이터셋, 이름 필터, 대상 경로 및 정확한 건너뛰기 데이터셋 로그 메시지를 기록하세요.

TrueNAS 원격 복제 문서에서는 소스 및 대상 범위를 명시적으로 정의해야 한다고 설명합니다. 따라서 형제 데이터셋은 전송되는 동안 하위 데이터셋 하나가 누락될 수 있습니다.

하위 데이터셋이 작업 계획에 처음부터 표시되지 않는다면 암호화를 테스트하기 전에 선택 또는 제외 설정을 수정하세요.

하위 데이터셋에 작업에 필요한 스냅샷이 있는지 확인

스냅샷을 재귀적으로 나열하고, 건너뛴 하위 데이터셋을 정상적으로 작동하는 형제 데이터셋과 비교하세요. 스냅샷 이름, 생성 시간, 보존 설정 및 증분 기준을 포함해 확인해야 합니다.

FreeBSD 핸드북에서는 스냅샷을 데이터셋별 상태로 설명합니다. 따라서 부모 데이터셋에 해당 스냅샷 이름이 있다고 해서 독립적인 모든 하위 데이터셋에 필요한 스냅샷이 있다는 의미는 아닙니다.

일반 작업을 통해 스냅샷을 생성하거나 일치시키세요. 증분 체인이 일치하지 않으면 새 기준선이 필요할 수 있습니다.

암호화 루트, 키 상태 및 키 위치 비교

건너뛴 하위 데이터셋과 정상적으로 작동하는 암호화된 형제 데이터셋의 encryption, encryptionroot, keystatus, keyformat 및 keylocation을 기록하세요.

Ubuntu의 ZFS 속성 참조는 암호화 루트 및 키 속성을 정의하며, 하위 데이터셋이 부모의 키를 상속하는지 또는 별도의 루트를 소유하는지 확인할 수 있게 합니다.

언로드된 키가 모든 원시 전송을 차단하는 것은 아니지만, 일반 텍스트 접근이 필요한 작업 흐름은 차단합니다.

-15% OFF

작업에 원시 암호화 전송이 필요한지 확인

정상적으로 작동하는 데이터셋과 건너뛴 데이터셋의 원시, 비원시, 재귀, 속성 보존, 압축 및 증분 전송 옵션을 비교하세요.

Oracle은 원시 암호화 복제에 소스, 대상 및 암호화 컨텍스트에 관한 특정 요구 사항이 있다고 설명합니다.

하위 데이터셋이 이전에 비원시 방식으로 수신되었는데 작업이 원시 증분 전송으로 전환되었다면 대상의 기록이 호환되지 않을 수 있습니다.

전송, 원시 전송, 스냅샷 및 키 권한 확인

복제 사용자를 확인하고 부모 데이터셋, 건너뛴 하위 데이터셋 및 정상적으로 작동하는 형제 데이터셋에 위임된 권한을 비교하세요.

OpenZFS는 위임된 관리 권한을 문서화하고 있으며, 자체 암호화 루트를 가진 하위 데이터셋에서 접근 권한이 달라질 수 있는 이유를 설명합니다.

누락된 작업에 필요한 권한만 부여하세요. 광범위한 관리자 접근 권한은 실제 경계를 숨기고 위험을 높입니다.

대상 암호화 및 상속 규칙 확인

대상 부모 데이터셋의 암호화 상태, 대상 하위 데이터셋의 존재 여부, 해당 암호화 루트, 상속된 속성 및 수신 동작을 비교하세요.

FreeBSD의 zfs receive 매뉴얼에서는 원시 스트림은 있는 그대로 수신되지만 비원시 스트림은 다른 암호화 상속 규칙을 따를 수 있다고 설명합니다.

호환되지 않는 대상 하위 데이터셋이 이미 존재하면 해당 데이터셋만 거부되고, 작업에서 생성된 형제 데이터셋은 성공할 수 있습니다.

단일 데이터셋 테스트를 실행하고 정상적인 복제를 유지

일정을 일시 중지하고 건너뛴 하위 데이터셋에 대해 시험 실행 또는 상세 전송 예상치를 생성한 다음, 정상적으로 작동하는 형제 데이터셋과 비교하세요.

암호화된 복구 키에 관한 ZimaSpace 문서의 암호화된 복구 키 경고 신호는 관련 안전 수칙을 제공합니다. 암호화된 유일한 사본을 삭제하기 전에 키 종속성을 입증해야 합니다.

하위 데이터셋이 범위에 포함되고, 필요한 스냅샷을 보유하며, 호환되는 전송 모드를 사용하고, 권한을 통과하며, 의도한 암호화 구성에 따라 수신되면 문제가 해결된 것입니다.

지원 및 팁

더 읽어보기

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.