RAID5 mit Verschluesselung

ryzion

Urgestein
Thread Starter
Mitglied seit
05.03.2005
Beiträge
4.895
Kennt jemand eine Methode ein RAID5 zu verschluesseln (hardware raid)? Mir geht es dabei darum, dass es erweiterbar bleiben soll, ohne die Daten zu verlieren. Soweit mir bekannt ist, stellt das bei TrueCrypt ein Problem da.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Unter Linux ist dein Vorhaben mit dm_crypt bzw LUKS möglich. Die fehlende Erweiterbarkeit war für mich mit ein Grund die Verschlüsselung per Linux bzw dm_crypt zu realisieren.
 
Dann hast du es als Software Raid laufen, oder?
 
Nein. Läuft als HW-Raid. Dadrauf ein LVM, welches verschlüsselte Volumes anbietet. Das klappt natürlich auch ohne LVM.
 
So würde ich es nicht formulieren: Klar kann man ein Volumen mittels Hardware-RAID aufbauen. Das logische Volumen wird allerdings eine Software-Lösung bleiben. Eine vollständige reine Hardware-Lösung (die wäre dann auch völlig transparent zum verwendeten OS und würde alles über die eigene CPU machen und nicht den normalen System-Prozessor belasten) gibt es leider nicht.
 
Kennt jemand eine Methode ein RAID5 zu verschluesseln (hardware raid)? Mir geht es dabei darum, dass es erweiterbar bleiben soll, ohne die Daten zu verlieren. Soweit mir bekannt ist, stellt das bei TrueCrypt ein Problem da.

Hallo

Diese Frage wurde vor einigen Tagen bereits gestellt.
Mit DiskCryptor ist es möglich, ein Volume wieder zu entschlüsseln, und danach wieder zu verschlüsseln, somit könnte man es auf diesem Weg erweitern.

Mehr dazu hier:
http://www.hardwareluxx.de/community/f15/hardware-raid-5-mit-verschluesselung-truecrypt-818750.html

Gruss Mete
 
Dann hast du es als Software Raid laufen, oder?

ich hab mein mit SW raid am laufen und dm_crypt zur verschluesselung.

warum? weil:

- viel flexibler: geht das mobo ein? wayne. irgendwo angesteckt, mit ner linux livecd gebootet. fertig. ausserdem kann ich jederzeit das raid erweitern, platten durch groessere austauschen, raid level aendern.

- schneller: weil ich jede platte einzeln verschluessle, und dannach erst ein raid drueber ziehe. damit habe ich 6-8 crypto threads. sprich ich lese von den platten mit voller geschwindigkeit trotz verschluesselung.

die konsequenz aus der einzelnen verschluesselung der platten ist, kommt ne neue dazu, wird die gecrypted, dem raid hinzugefuegt, fertig ;)

edit: heute ist uebrigens mein raid reshapen fertig geworden. 3 platten raid5 zu 6 platten raid6. jede platte einzeln verschluesselt. der server hat eine, nicht gerade schnelle, cpu drin. (AMD Phenom II X4 910e, 4x 2.60GHz, energy efficient) ohne hardware aes verschluesselung.
hier meine schreibwerte:
Code:
# dd if=/dev/zero of=/daten/testfile.test bs=1M count=32000
32000+0 records in
32000+0 records out
33554432000 bytes (34 GB) copied, 114.789 s, 292 MB/s

hier die lesewerte:
Code:
# dd if=/daten/testfile.test of=/dev/null bs=1M
32000+0 records in
32000+0 records out
33554432000 bytes (34 GB) copied, 111.058 s, 302 MB/s

also ~300mb/s ist so ziemlich das maximum, wegen der verschluesselung. eventuell lass ich die cpu doch drin, die ist viel schneller als ich erwartet hab :fresse:
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh