TrueNAS Scale加密方式变更后的数据安全性及生效机制咨询
TrueNAS Scale加密方式变更后的数据安全性及生效机制咨询
嘿,我来给你把这个问题讲明白哈!
首先可以放心的是:你完全不需要重写整个数据集,磁盘上的数据也一直处于加密状态,不会变成未加密或者用旧密钥单独加密的情况。
这里得给你拆解下TrueNAS Scale的加密逻辑:实际加密磁盘数据的是一个底层的「数据加密密钥(DEK)」,而你之前设置的密钥、现在改成的密码短语,本质都是用来解锁这个DEK的“外层钥匙”。当你切换加密验证方式时,只是把解锁DEK的方式从密钥换成了密码短语——底层加密数据的DEK根本没变化,磁盘上的所有数据还是用原来的DEK加密着,全程没有被解密过。
简单说就是:你的数据加密状态一直没变,只是换了一把“打开加密锁的钥匙”而已。如果还是有点顾虑,你可以重启服务器,用新设置的密码短语解锁数据集,能正常访问所有文件的话就完全没问题啦。
备注:内容来源于stack exchange,提问作者Jonathan




