Ich habe heute auf die aktuellste PVE Version aktualisiert, dabei wurde wohl auch Ceph auf 20.2.4 angehoben und führt damit die aes256k Verschlüsselung ein. Die Cluster-Schlüssel habe ich nun alle bereits ausgetauscht, aber ich nutze auch CephFS (ca. 4 TB mit mehreren hunderttausend Dateien) auf den Clients und da bräuchte ich einen Rat.
Ich habe mehrere VMs (alle auf Debian Trixie, also mit einem 6er Kernel) und da ist aes256k nicht möglich. Mir blieben jetzt also 3 Möglichkeiten, die Ceph-Warnungen zu beseitigen:
Ich habe mehrere VMs (alle auf Debian Trixie, also mit einem 6er Kernel) und da ist aes256k nicht möglich. Mir blieben jetzt also 3 Möglichkeiten, die Ceph-Warnungen zu beseitigen:
- per "ceph health mute" die Meldungen stumm zu schalten
- Debian Trixie mit einem 7er Kernel zu versehen (das möchte ich in jedem Fall vermeiden)
- auf FUSE umsteigen, statt die Kernel-Mounts zu nutzen