Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Backup Server
    Я больше всего хочу зашифрованную синхронизацию push.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Я больше всего хочу зашифрованную синхронизацию push., Proxmox Backup Server
     
    Zappes
    Guest
    #1
    0
    20.01.2026 12:42:00
    Сейчас у меня в домашней сети запущены Proxmox PVE и PBS, причем каждый на отдельной физической машине. Это отлично подходит для обязательных локальных бэкапов, но не помогает при таких форс-мажорах, как стихийные бедствия, поэтому я очень хочу добавить решение для резервного копирования вне дома. К счастью, у моих родителей теперь очень быстрый оптоволоконный интернет, и они готовы, чтобы я поставил там немного оборудования в их подвале. План простой: купить UGreen DXP-4800+, поставить на него PBS и Netbird и синхронизировать мой локальный PBS с этой машиной.

    Проблема в том, что я не контролирую физическую безопасность у родителей и даже не мечтаю хранить там нешифрованный бэкап. Моё изначально наивное предположение было, что Proxmox PBS точно поддерживает какой-нибудь тип шифрованного удалённого синка. Ан-нет. Теперь понимаю, что ситуация тут как в меме с Энакином и Падме: синхронизированные удалённые резервные копии могут быть зашифрованы только если исходный локальный бэкап тоже зашифрован. А это — едва ли не скрытая фишка Proxmox PVE (не представлена в графическом интерфейсе). При этом я сознательно не стал её использовать, потому что официальная документация однозначно не рекомендует это делать в чисто локальной и доверенной сети, какой у меня и является...

    Сейчас я, скорее всего, сделаю что-то довольно грязное: поставлю REST-сервер restic на тот NAS, а затем буду использовать restic для создания зашифрованной резервной копии моего хранилища. Это очень неудобно, потому что политика хранения версий в restic перекрывается с PBS, и это вообще чисто командная строка — приключение не для слабонервных, но, в общем, должно работать. Надеюсь.

    И вот моя мольба к разработчикам: пожалуйста, добавьте опциональный ключ шифрования для push-синхронизации бэкапов. В случае pull-синков это вряд ли имеет смысл — ключ должен храниться на доверенной стороне, — а для push-синков, думаю, это можно было бы сделать довольно просто. И, пожалуйста, не делайте это так, чтобы для настройки требовался доступ по shell и чтобы функция не была доступна из GUI. У меня сильный СДВГ, и постоянно помнить, что где-то в консоли есть важная настройка, — это очень большая преграда для меня.
     
     
     
    ksl28
    Guest
    #2
    0
    18.02.2026 21:23:00
    Говоря с точки зрения крупного бизнеса, эта функция — то, что, насколько я знаю, используют несколько компаний с другими продуктами, не PBS — хранят данные локально без шифрования (для быстрой резервной копии), а затем копируют их к хостинг-партнёру, выполняют вычисления в облачном провайдере и так далее. Но при этом они синхронизируют данные и шифруют их во время синхронизации. Так что я однозначно вижу в этой функции огромный плюс для корпоративных клиентов.
     
     
     
    Zappes
    Guest
    #3
    0
    19.02.2026 08:58:00
    На всякий случай, если кому-то интересно обновление: я выбрал путь наименьшего сопротивления — удалил все бэкапы, кроме последних двух или трёх снимков. После этого у меня освободилось достаточно места, чтобы переключить задачу на зашифрованный бэкап, что я и сделал. Позволил этому работать неделю, потом удалил все незашифрованные бэкапы, которые у меня ещё были. Теперь всё зашифровано, и я могу воспользоваться существующей функцией синхронизации.

    Я всё ещё считаю, что моя просьба вполне разумна, но чем больше думал, тем яснее понимал, что это, скорее всего, не должно быть частью механизма синхронизации. Скорее всего, это должна быть отдельная функция с названием вроде «внешняя репликация» или «резервное копирование второго уровня», поскольку тут речь не о синхронизации двух экземпляров, а именно о создании резервной копии одного.
     
     
     
    VictorSTS
    Guest
    #4
    0
    19.02.2026 11:52:00
    @Zappes, пожалуйста, прикрепи багзиллу, которую ты упоминаешь здесь [1]. Очень хотелось бы иметь возможность делать pull (а не push) зашифрованных синхронизаций, когда источник по какой-то причине не зашифрован, а в PBS нужно хранить зашифрованные бэкапы. [1] https://forum.proxmox.com/threads/i-want-nothing-more-than-encrypted-push-sync.179418/post-832515
     
     
     
    Zappes
    Guest
    #5
    0
    19.02.2026 11:56:00
    Конечно, без проблем: https://bugzilla.proxmox.com/show_bug.cgi?id=7251
     
     
     
    dekiesel
    Guest
    #6
    0
    19.02.2026 13:52:00
    Возможно, я неправильно понял проблему, но нельзя ли просто сделать резервную копию локально, а потом с помощью `zfs send` отправить её родителям? Ещё раз извините, если я что-то не так понял!
     
     
     
    Zappes
    Guest
    #7
    0
    19.02.2026 16:02:00
    Вполне возможно, что это отличное решение, но я так и не добрался до того, чтобы разобраться в тонкостях ZFS... Ладно, я решил проблему, включив шифрование для своих резервных копий, но обязательно изучу подробнее про zfs send.
     
     
     
    Johannes S
    Guest
    #8
    0
    19.02.2026 18:58:00
    Это должно быть возможно, но с оговоркой — нужно внимательно следить за целостностью данных. Цитируя себя из начала этой ветки: если вы хотите использовать неродной механизм синхронизации для хранилища данных, надо продумать, как обеспечить консистентность, и тщательно проверить всё, включая резервное копирование, синхронизацию и восстановление. К тому же, автор вопроса хочет шифрование, так что ему придётся ещё настроить зашифрованный zfs-дataset на удалённом хранилище.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры