Was mache ich jetzt nach dem Update auf Ceph 20.2.4

ramba.zamba

New Member
Mar 8, 2026
9
1
3
Ich habe heute auf die aktuellste PVE Version aktualisiert, dabei wurde wohl auch Ceph auf 20.2.4 angehoben und führt damit die aes256k Verschlüsselung ein. Die Cluster-Schlüssel habe ich nun alle bereits ausgetauscht, aber ich nutze auch CephFS (ca. 4 TB mit mehreren hunderttausend Dateien) auf den Clients und da bräuchte ich einen Rat.

Ich habe mehrere VMs (alle auf Debian Trixie, also mit einem 6er Kernel) und da ist aes256k nicht möglich. Mir blieben jetzt also 3 Möglichkeiten, die Ceph-Warnungen zu beseitigen:
  • per "ceph health mute" die Meldungen stumm zu schalten
  • Debian Trixie mit einem 7er Kernel zu versehen (das möchte ich in jedem Fall vermeiden)
  • auf FUSE umsteigen, statt die Kernel-Mounts zu nutzen
Was wäre hier "the way to go"?
 
Jup, es ist ja nicht aus den Augen, taucht ja in der GUI immer noch auf, aber der WARN-Zustand ist erstmal weg. Ich werde dann hoffentlich nächstes Jahr geschmeidig auf Debian Forky upgraden, da sollte das dann Geschichte sein.
 
Ich habe heute auf die aktuellste PVE Version aktualisiert, dabei wurde wohl auch Ceph auf 20.2.4 angehoben und führt damit die aes256k Verschlüsselung ein.
Das Update der Verschlüsselung hat nichts mit Ceph 20 zu tun. Das Ceph Upgrade musst du immer manuell machen. Du hast garantiert noch Ceph 19 und dass du jetzt das Upgrade der Schlüssel machen musst, steht in der Doku dazu.
Die Cluster-Schlüssel habe ich nun alle bereits ausgetauscht, aber ich nutze auch CephFS (ca. 4 TB mit mehreren hunderttausend Dateien) auf den Clients und da bräuchte ich einen Rat.

Ich habe mehrere VMs (alle auf Debian Trixie, also mit einem 6er Kernel) und da ist aes256k nicht möglich. Mir blieben jetzt also 3 Möglichkeiten, die Ceph-Warnungen zu beseitigen:
  • per "ceph health mute" die Meldungen stumm zu schalten
  • Debian Trixie mit einem 7er Kernel zu versehen (das möchte ich in jedem Fall vermeiden)
  • auf FUSE umsteigen, statt die Kernel-Mounts zu nutzen
Was wäre hier "the way to go"?
Wenn du ein sauberes System haben möchtest, würde ich lieber auf Fuse umsteigen. Dann bist du flexibel.
 
  • Like
Reactions: Johannes S
Die CEPH Keys haben nichts mit den VMs zu tun. Ein Update auf die neuste Proxmox Version aktualisiert nur die vorhandenen Pakete. Wenn Du auf v19 warst, bist Du immer noch auf v19. Update auf v20 muss manuell erfolgen, das sind folgende Schritte:

update cluster keys
update admin key
start/stop or migrate all running VMs - OR restart host

after that you should only notice a yellow hint @gui ceph, which says "... wait a few hours, that this message will disappear"


Das kannst Du prima mit Hilfe der KI Deines Vertrauens prüfen und die (noch) fehlenden Schritte durchführen.
 
Die CEPH Keys haben nichts mit den VMs zu tun. Ein Update auf die neuste Proxmox Version aktualisiert nur die vorhandenen Pakete. Wenn Du auf v19 warst, bist Du immer noch auf v19. Update auf v20 muss manuell erfolgen, das sind folgende Schritte:

update cluster keys
update admin key
start/stop or migrate all running VMs - OR restart host

after that you should only notice a yellow hint @gui ceph, which says "... wait a few hours, that this message will disappear"


Das kannst Du prima mit Hilfe der KI Deines Vertrauens prüfen und die (noch) fehlenden Schritte durchführen.
Wenn er das cephFS in die VMs mounted mit dem Kernel Client hat das sehr wohl was mit den VMs zu tun. Wenn der Kernel der VMs aes256k nicht unterstützt kann die insecure aes auth method nicht deaktivert werden.
Das geht aus dem OP nicht ganz hervor, ist aber impliziert.