При условии, что вы используете шифрование AES и ваш ноутбук поддерживает aes-ni (почти все современные процессоры x86), шифрование и дешифрование обходятся недорого. Лучше всего было бы использовать rsnapshot для зашифрованного диска. Rsnapshot использует rsync и символические ссылки, чтобы обеспечить простое в использовании управление версиями, в то время как только дублирование файлов, которые были изменены, и даже может быть выполнено удаленно через ssh (это означает, что это может быть автоматизировано и пропускная способность ограничена, чтобы минимизировать влияние на производительность). Если вы используете локальный съемный диск, вы можете сохранить файл ключа для зашифрованного съемного диска в основной системе (то есть, чтобы он был доступен только после расшифровки основного диска), и сделать так, чтобы он казался меньше - просто убедитесь, что у вас есть резервная копия ключ и / или второй альтернативный пароль.
Как управлять резервным копированием зашифрованных разделов
У меня есть следующий материал с моим ноутбуком:
- 20 ГБ SSD
- 500 ГБ HDD (диск A)
- Внешний жесткий диск (диск B)
Что я хочу :
- Мой Linux (Debian 9) зашифрован на уровне раздела (которым я управляю) с классическим разделением (root-var-home-tmp-boot) на SSD.
- Резервное копирование этого. Я не очень уверен в том, как я этого хочу, в идеале с некоторым версионированием, но с зашифрованным разделом, который будет означать синхронизацию на уровне файловой системы, а затем зашифровать резервную копию.
На данный момент лучшими решениями, которые я видел, была реализация RAID 1 ( mdadm --> LUKS --> LVM --> ext4
) или использование rsync
или dd
.
Похоже, что mdadm
это лучший способ добиться того, чего я хочу, из-за шифрования, и что использование dd
в реальном разделе может вызвать проблемы. Но это означает, что я должен постоянно использовать диск A объемом 120 ГБ, а диск B в качестве дополнительного диска является моей реальной резервной копией.
Так есть ли лучший способ пойти? Я чувствую, что должно быть, в конце концов, что мне действительно нужно, это какой-то dd-подобный полный диск, который можно было бы сделать при загрузке перед расшифровкой или при выключении. Это было бы даже лучше для восстановления, потому что я хочу защитить большинство от повреждения системы.
Является ли использование решения как rsync
или dd
лучше для производительности, даже если это означает повторное шифрование? Будет ли простой способ восстановления из чистой резервной копии, если вся система повреждена?
Любые предложения приветствуются.
Спасибо!
1 ответ на вопрос
Похожие вопросы
-
9
В чем разница между командами "su -s" и "sudo -s"?
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
4
Каковы различия между основными дистрибутивами Linux? Я замечу?
-
-
2
Ограничить использование процессора для Flash в Firefox?
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
2
Конки установки - образцы / идеи?
-
3
Как повторно связать резервную копию Airport Time Machine после перехода на новый Mac?
-
6
Хорошее решение для домашних резервных копий и обмена файлами / печатью
-
3
Каковы различия между оконными менеджерами Linux?
-
10
Программное обеспечение для резервного копирования для Mac OS X