У нас есть среда рабочего стола osx с общими ресурсами nfs и использование linux/vm´s в качестве nfs-клиентов. Мы хотим зашифровать каталоги nfs-data/ на наших машинах os-x.

Это возможно? File-Fault от Apple использует kerberos, но данные об ошибках файла не доступны через nfs. Есть ли возможность использовать хранилище файлов в любом случае, или мы должны использовать тома truecrypt?

Как нам настроить truecypt/filevault + nfs?

1 ответ1

0

Есть только один сценарий, который я могу придумать, где имеет смысл шифровать данные на сервере NSF, и это защитить ваши данные, если кто-то украдет сервер. Причина в том, что файловая система должна быть незашифрованной для работы сервера NFS. Единственный способ обойти это, если сам сервер NSF расшифровывает данные по требованию. Вам также необходимо обеспечить безопасность данных по проводам и на клиентах.

Если это имеет смысл, поместите данные на зашифрованный образ диска, созданный с помощью Дисковой утилиты. Смонтируйте диск при загрузке сервера и загрузке NSF.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .