Projekt-Vorstellung

Optisch sieht das schon ordentlich aus, vor allem der Multi-Target-Tab mit eigener Retention pro Ziel und den Schritten Pre-Flight/Verify gefällt mir. Ist das bisher nur ein Klick-Mockup oder steckt da schon echtes syncoid/zfs send dahinter? Gibts das irgendwo auf GitHub/Codeberg zu sehen?

Beim Durchklicken sind mir ein paar Sachen aufgefallen. Im Pool-Baum hängt rpool/data optisch unter tank, das sieht nach nem Darstellungsfehler aus. Bei Ziel 3 s3-gateway:zfs-bucket interessiert mich, wie du das machst, denn ein S3-Bucket macht ja kein zfs recv. Landen da rohe Send-Streams als Objekte? Dann wird Inkrementell + Retention ziemlich knifflig.

Das Sicherheitsmodell beschäftigt mich aber am meisten. Wenn eine zentrale Bridge per SSH auf alle Ziele pusht und dort auch Retention macht, also destroy darf, kann ein kompromittierter Host im Zweifel alle 5 Ziele auf einmal plattmachen. Und "yearly 7 (unveränderlich)" bei Ziel 5 ist dann nicht wirklich WORM. Wie setzt du das Unveränderliche da technisch durch? Bei sowas würd ich die Ziele eher per Pull holen lassen oder auf dem Ziel per zfs allow nur receive/create/mount freigeben, ohne destroy. Und alle 5 Ziele parallel um 02:00, das kann je nach Pool und Leitung ganz schön auf die IO gehen, ne Option zum Staffeln wäre praktisch.
 
  • Like
Reactions: Johannes S