Replicatie kan één versleutelde onderliggende dataset overslaan wanneer het taakbereik, de snapshotset, de versleutelingsroot, de verzendmodus, de machtigingen of het bestemmingsbeleid daarvan afwijkt van die van de andere datasets.
Versleuteling voorkomt ZFS-snapshotreplicatie niet automatisch, en een onbewerkte versleutelde verzending kan werken terwijl de sleutel niet is geladen. De overgeslagen onderliggende dataset heeft vaak een afzonderlijke versleutelingsroot, mist de snapshotnaam die door de recursieve taak is geselecteerd, is uitgesloten door de taak, vereist toestemming voor raw send of kan niet worden ontvangen binnen de huidige versleutelingsindeling van de bestemming. Vergelijk de onderliggende dataset eigenschap voor eigenschap met een werkende onderliggende dataset.
Bevestig dat de onderliggende dataset binnen het replicatiebereik valt
Noteer de geselecteerde brondataset, de recursieve instelling, uitgesloten onderliggende datasets, naamfilters, het bestemmingspad en de exacte logmelding over de overgeslagen dataset.
De documentatie over externe replicatie van TrueNAS vereist dat het bron- en bestemmingsbereik expliciet wordt gedefinieerd, waardoor één onderliggende dataset kan worden overgeslagen terwijl andere datasets wel worden overgezet.
Als de onderliggende dataset nooit in het taakplan verschijnt, corrigeer dan eerst de selectie of uitsluiting voordat je de versleuteling test.
Controleer of de onderliggende dataset de door de taak vereiste snapshot heeft
Maak recursief een lijst van snapshots en vergelijk de overgeslagen onderliggende dataset met een werkende onderliggende dataset, inclusief snapshotnaam, aanmaaktijd, bewaarplichten en incrementele basis.
Het FreeBSD-handboek beschrijft snapshots als datasetspecifieke toestanden. Een snapshotnaam van de bovenliggende dataset bewijst dus niet dat elke zelfstandige onderliggende dataset de vereiste snapshot heeft.
Maak snapshots aan of breng ze op één lijn via de normale taak. Voor een niet-overeenkomende incrementele keten kan een nieuwe basis nodig zijn.
Vergelijk de versleutelingsroot, sleutelstatus en sleutellocatie
Noteer encryption, encryptionroot, keystatus, keyformat en keylocation voor de overgeslagen onderliggende dataset en een werkende versleutelde onderliggende dataset.
De referentie voor ZFS-eigenschappen van Ubuntu definieert de versleutelingsroot en sleuteleigenschappen en laat zien of de onderliggende dataset de sleutel van de bovenliggende dataset overneemt of een eigen root heeft.
Een niet-geladen sleutel blokkeert niet elke raw send, maar blokkeert wel workflows die toegang tot niet-versleutelde gegevens vereisen.
Controleer of de taak een onbewerkte versleutelde verzending vereist
Vergelijk de opties voor raw, niet-raw, recursieve, eigenschapsbehoudende, gecomprimeerde en incrementele verzendingen voor werkende en overgeslagen datasets.
Oracle documenteert dat onbewerkte versleutelde replicatie specifieke vereisten heeft voor bron, doel en versleutelingscontext.
Als de onderliggende dataset eerder niet-raw is ontvangen en de taak overschakelt naar raw-incrementals, kan de geschiedenis op de bestemming incompatibel zijn.
Controleer de machtigingen voor send, raw send, snapshots en sleutels
Identificeer de replicatiegebruiker en vergelijk de gedelegeerde machtigingen op de bovenliggende dataset, de overgeslagen onderliggende dataset en een werkende onderliggende dataset.
OpenZFS documenteert gedelegeerde beheermachtigingen en legt uit waarom de toegang kan verschillen voor een onderliggende dataset met een eigen versleutelingsroot.
Verleen alleen de ontbrekende bewerking. Ruime beheerdersrechten verbergen de werkelijke grens en verhogen het risico.
Controleer de versleuteling en overervingsregels op de bestemming
Vergelijk de versleutelingsstatus van de bovenliggende dataset op de bestemming, controleer of de doel-onderliggende dataset bestaat, bekijk de versleutelingsroot en overgenomen eigenschappen en controleer het gedrag bij ontvangst.
De handleiding voor zfs receive van FreeBSD legt uit dat raw-streams ongewijzigd worden ontvangen, terwijl niet-raw-streams een andere versleutelings overerving kunnen volgen.
Een incompatibele, al bestaande onderliggende dataset op de bestemming kan alleen die dataset weigeren, terwijl onderliggende datasets die door de taak zijn aangemaakt wel slagen.
Voer een test met één dataset uit en behoud werkende replicatie
Pauzeer de planning, genereer een schatting van de verzending met een proefrun of uitgebreide uitvoer voor de overgeslagen onderliggende dataset en vergelijk die met een werkende onderliggende dataset.
Het ZimaSpace-artikel over waarschuwingssignalen voor versleutelde herstelsleutels biedt de bijbehorende veiligheidsregel: controleer de sleutelafhankelijkheden voordat je de enige versleutelde kopie verwijdert.
Het probleem is opgelost wanneer de onderliggende dataset binnen het bereik valt, de vereiste snapshots heeft, een compatibele verzendmodus gebruikt, de machtigingen doorstaat en wordt ontvangen binnen de beoogde versleutelingsindeling.
Ondersteuning & Tips
Meer om te lezen

Kan Plex een GPU delen met een andere Docker-container?
Plex en een andere container kunnen vaak dezelfde GPU gebruiken, maar je moet de driverondersteuning, apparaattoewijzing, belasting van de video-engine, het geheugengebruik en het...

Hoe je kunt bepalen of een Plex-fout door de client of de server wordt veroorzaakt
Reproduceer hetzelfde item op een andere client, vergelijk het sessiepad en verzamel pas serverbewijs nadat de scope heeft uitgewezen waar de fout daadwerkelijk zit.

Plex-cache en tijdelijke opslag voor transcodering configureren
Bescherm de permanente Plex-status door tijdelijke transcodebestanden op geschikte lokale opslag te plaatsen en controleer vervolgens het opruimen, de beschikbare ruimte en het gedrag...

