ZFS támogatást hoz a FreeNAS 0.7 RC1

Címkék

A FreeNAS fejlesztői bejelentették a FreeNAS 0.7 első kiadásra jelölt (kódnevén "Sardaukar") verzióját. A FreeNAS egy FreeBSD alapokra építkező Network Attached Storage (NAS) operációs rendszer. Az egyszerű konfigurálhatóság kedvéért webes felülettel rendelkezik, támogatja az FTP, NFS, CIFS (Samba), AFP, rsync és iSCSI protokollokat, az adatbiztonságért pedig a szoftveres RAID 0, 1, 5 szinteket.

FreeNAS web interfész

A 0.7-es (RC) verzió FreeBSD 7.2-re épül és mostantól tartalmazza a Sun Microsystems által kifejlesztett, 128 bites Zettabyte File System (ZFS) támogatást. Ezen kívül a fejlesztők frissítették az iSCSI initiator-t (2.1.1), az e2fsprogs (1.41.5) és rsync (3.0.6) összetevőket. Szintén frissült a transmission (1.61) Bittorent kliens.

A bejelentés elolvasható itt. További részletek changelog-ban és a H Open cikkében.

Hozzászólások

Jókis cucc, kár, hogy a legújabb OpenISCSI initiator démonnal marhára nem működik együtt. Rengeteg a kapcsolateldobás.
Vannak más tapasztalatok?

Na vegre... regen ulnek mar rajta.
Ebben a release-ben mar tamogatott az Intel D945GCLF2 Atom alapu lap Gigabit Ethernet halokartyaja.

Hm, és mennyire merhet az ember FreeBSD alatt ZFS-t használni manapság?

--
Wir sind erfasst, sind infiziert
Jedes Gespräch wird kontrolliert.

Hm... érdekes hozzászólás... nézzük csak:

http://www.google.hu/search?q=freebsd+zfs+crash ~35e találat
http://www.google.hu/search?q=solaris+zfs+crash ~81e találat

:)

Egyébként 7.0 esetén volt nálam utoljára ZFS crash FreeBSD alatt, 7.1 alatt még nem volt, pedig csak 2G memória van benne és kap rendesen rsync-et is, ami eléggé ZFS gyilkosnak van kikiáltva.
--
http://wiki.javaforum.hu/confluence-2.10/display/FREEBSD

Szóval semmi információtartalma, hogy melyikre mennyi találat van... :)

Ismert hibák voltak, amelyek mostanra eléggé eltűntek, és bőven vannak olyan területek, amelyekre rá lehet bízni FreeBSD+ZFS kombinációt.
--
http://wiki.javaforum.hu/confluence-2.10/display/FREEBSD

Én céges környezetben is használom, a vas egy Sun X4150, 8 db SAS HDD-vel, teljesen jól, stabilan működik már fél éve. (kopp-kopp.)
Mielőtt valaki megkérdezné, hogy miért nem Solaris: a GELI miatt. (A ZFS pool -ok is egy GELI device-on vannak létrehozva.)
Persze van backup. (több is).

Hat ja.Pláne, hogy geli létrehozás előtt fel lett töltve /dev/urandom -mal, aztán a felcsatolt device szintén /dev/urandommal,
és aztán lettek létrehozva a zfs poolok.... :D
(A dolog pikantériája egyébként, hogy valamelyik nap az elsődleges backup gép állt meg csak úgy, de reset után zfs scrub és zfs umount -a meg zfs mount -a után rendben voltak a backupok - szerencsére, mert természetesen a backup gép is GELI-s. :D )

Figyelj, ez egy sima kereskedelmi cég, csak nem szeretnénk, hogy ha ne adj' isten este bejön a cigány az ablakon és a hóna alá csapja a gépeket, akkor esetleg illetéktelen kezekbe kerüljenek az adatok...
Pl. ha egy konkurencia kezébe kerülne az összes adat, akkor igencsak fel tudná használni, úgy hogy közben nekünk hátrányt okoz. Meg a több száz ügyfelünknek is hogy magyaráznánk el, hogy bocsika, az összes eddigi adatunkat ellopták, köztük ott volt az Önnel kötött üzletek összes adata, kimutatása, nyílvántartása, ott volt, hogy Önnek mikor, mennyi pénz lett átutalva, stb.
Eléggé hírnévrontó lenne egy ilyen.
Meg ezernyi ilyen esetet fel tudnék sorolni. Minden héten jön egy hír, hogy egy bankból elloptak egy adathordozót, x ezer ügyfél adataival, vagy elloptak egy adathordozót a hadseregtől, x titkos projekt terveivel, etc.
Amellett ez a GELI-s móka nem kerül semmibe.
Összességében megéri. Hátrányt nem tudok mondani, hogy miért ne.

Igen.
De van ennél egyszerűbb módszer is, lehet OTP módon létrehozni GELI device -t.
Ezekkl a paraméterekkel: "-e aes -l 256 -s 4096 -d"
256 bites AES-sel kódolt, 4096 sectorméterű device -t hoz létre, úgy hogy a kulcsot random magától szedi, nem is tudod kinyerni.
Addig tudod használni, amíg nem detach -olod, vagy nem rebootolsz.

A swap-ot is így lehet titkosítani egyébként:
rc.conf -ba:
geli_swap_flags="-e aes -l 256 -s 4096 -d"

fstab -ban módosítani:
/dev/swapdevice none swap sw 0 0
erre:
/dev/swapdevice.eli none swap sw 0 0

De a handbook részletesn leírja mindezt.

Nem, de a géppel együtt viszi magával az adatokat is, és majd amikor kéccázé' eladja a a diszkeket/db, vagy egybe a gépet öccázé', akkor biztos nem fogja előtte /dev/zero-val végigírni a tárterületet, hogy nehog idegn kézbe kerüljenek segííny cég adatai, ha már a serverét ellopta...

Az csak engem zavar, hogz a Sardaukar a Dune vilagban a csaszar brutalis es lelketlen elit testorsegenek tagjat jelentette?;)