You need to enable JavaScript to run this app.
最新活动
大模型
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

TrueNAS Scale加密方式变更后的数据安全性及生效机制咨询

TrueNAS Scale加密方式变更后的数据安全性及生效机制咨询

嘿,我来给你把这个问题讲明白哈!

首先可以放心的是:你完全不需要重写整个数据集,磁盘上的数据也一直处于加密状态,不会变成未加密或者用旧密钥单独加密的情况。

这里得给你拆解下TrueNAS Scale的加密逻辑:实际加密磁盘数据的是一个底层的「数据加密密钥(DEK)」,而你之前设置的密钥、现在改成的密码短语,本质都是用来解锁这个DEK的“外层钥匙”。当你切换加密验证方式时,只是把解锁DEK的方式从密钥换成了密码短语——底层加密数据的DEK根本没变化,磁盘上的所有数据还是用原来的DEK加密着,全程没有被解密过。

简单说就是:你的数据加密状态一直没变,只是换了一把“打开加密锁的钥匙”而已。如果还是有点顾虑,你可以重启服务器,用新设置的密码短语解锁数据集,能正常访问所有文件的话就完全没问题啦。

备注:内容来源于stack exchange,提问作者Jonathan

火山引擎 最新活动