Size: a a a

2021 March 11

GT

George Tepnadze in VMware vSAN
Eugene Zaytsev
Зашифрован сам всан, так что да, вмки включаются
Тогда другой вопрос, если все включится где же здесь секюрити, украдут все сервера и у себя включат и расшифруют 😐
источник

EZ

Eugene Zaytsev in VMware vSAN
Вот в этом и был мой вопрос)
источник

EZ

Eugene Zaytsev in VMware vSAN
С другой стороны, если вытащить диски то, наверное, на другом кластере они уже не запустятся
источник

R

Roman in VMware vSAN
Полагаю что без обесточивания может как-то в памяти сохранятся какое-то время ключи, но это догадки, в linux с luks помоему как раз подобное поведение можно использовать чтобы при простой перезагрузки сервера не трабовалось вводить пароль для разблокировки дисков
источник

R

Roman in VMware vSAN
а вот если обесточить тогда однозначно надо вводить, отсюда и возник вопрос
источник

EZ

Eugene Zaytsev in VMware vSAN
В доке достаточно четко сказано что ключи "are discarded on reboot"
источник

R

Roman in VMware vSAN
А все хосты отключал?
источник

R

Roman in VMware vSAN
vsan как раз распределённое хранилище, и если vm переедут на другие рабочие ноды, вот оно и будет работать.
источник

GT

George Tepnadze in VMware vSAN
У каждого хоста ключи к своим дискгрупам
источник

EZ

Eugene Zaytsev in VMware vSAN
А дисковые группы на ребунтувшемся хосте как монтируются?
источник

GT

George Tepnadze in VMware vSAN
Вот и непонятно откуда ключи берут
источник

R

Roman in VMware vSAN
George Tepnadze
У каждого хоста ключи к своим дискгрупам
а вот и хз, одни или нет, и опять же vm прекрасно будут работать на не перезагруженых нодах, т.к. у них то ключи есть
источник

EZ

Eugene Zaytsev in VMware vSAN
Меня несколько смущает вот эта фраза " vCenter Server generates a primary key and pushes it to all ESXi hosts in the cluster. The ESXi hosts then generate data encryption keys (even when not connected to vCenter Server) to enable security functionality such as vTPM (included in all vSphere editions)."
источник

EZ

Eugene Zaytsev in VMware vSAN
Roman
а вот и хз, одни или нет, и опять же vm прекрасно будут работать на не перезагруженых нодах, т.к. у них то ключи есть
ВМ вообще не в курсе что под ними что-то шифровано
источник

R

Roman in VMware vSAN
Так и я про это же
источник

R

Roman in VMware vSAN
просто ребутать один хост смысла нет, надо все хосты отребутать и смотреть
источник

EZ

Eugene Zaytsev in VMware vSAN
А, в плане того что ВМ запустятся на других нодах? Это-то понятно, тут вопрос откуда у хоста ключи чтобы свои диски подмонтировать
источник

EZ

Eugene Zaytsev in VMware vSAN
Roman
просто ребутать один хост смысла нет, надо все хосты отребутать и смотреть
Почему нет? У каждого хоста свои дисковые групы и свои ключи для них. Если KMS недоступен - хост не может примонировать свои дисковые группы
источник

R

Roman in VMware vSAN
а для vsan разве не политикой для конкретной vm устанавливается режим шифрования?
источник

EZ

Eugene Zaytsev in VMware vSAN
нет
источник