Master Pubkey wird nicht erkannt/verwendet

Jul 19, 2021
36
6
8
24
Hallo zusammen.

Ab PVE 7.0 ist mir aufgefallen, dass bei *neu* angelegten PBS Storages der "master-pubkey" Parameter ignoriert wird.
Die Backup Jobs drucken nicht aus "Using master key from file descriptor" und es existiert keine rsa-encrypted key file im Backup.

Auf alten Systemen, die ich auf PVE 7.0 und 7.1 aktualisiert habe, funktioniert es bis heute.
Der proxmox-backup-client nutzt den Master Key bei file-based backups ebenfalls noch erwartungsgemäß.

Anbei mal der Auszug aus der storage.cfg:
Code:
pbs: test
        datastore test
        server 10.***.***.***
        content backup
        encryption-key f0:...........:8e
        fingerprint 93:...........:31
        master-pubkey /etc/pve/priv/storage/master.pem
        prune-backups keep-all=1
        username testuser@pbs

Die master.pem file ist der Base64 public key.
Das Ganze ist ein 5-Node PVE 7.1 & Ceph Cluster.

Jemand eine Idee?
 
Ich habe dazu einen Zusammenhang entdeckt, den ich ehrlicherweise nicht wirklich nachvollziehen kann.
Wenn ich den Dateinamen vom master pubkey auf folgendes Muster abändere (wie auf meinen Standalone Hosts, wo es bislang auch lief), funktioniert es plötzlich, der Master Pubkey wird gefunden und benutzt: /etc/pve/priv/storage/{storage_id}.master.pem
In der storage.cfg beim encryption-key statt dem fingerprint des keys eine 1 eintragen.

Es funktioniert dadurch, aber eine richtige Erklärung dafür habe ich nicht.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!