Servervirtualiserung + Verschlüsselung | Unraid, ESXI, Proxmox?

KingBeike

Lt. Junior Grade
Registriert
Okt. 2010
Beiträge
354
Hallo,

ich habe hier derzeit mehrere kleinerer Server stehen (Odroid, Raspberry PI und noch 2 richtige Stand PC's), aber ich möchte alle auf einen zentralen Server legen und hier die entsprechenden Anwendungen virtualisieren.

Es soll mir die Wartung erleichtern und ich möchte gerne wieder was zum rumspielen haben :D.

Ich möchte dort Dinge wie Owncloud, Plex, Cups, eventuell PfSense und vielleicht noch das eine oder andere Windows und Linux virtualisieren.

Der Support von Docker in Unraid und das Unraid Array sagen mir sehr zu, da das doch alles sehr einfach klingt und ich auch unterschiedlich große Platten nutzen kann.

Bei Proxmox gibt es ja auch solche Container, mit ESXI habe ich mich noch nicht so viel beschäftigt.

Es scheint aber so, dass alle keine wirkliche Verschlüsselung für einzelne Container oder Shares anbieten, sondern, wenn überhaupt, das gesamte System oder halt richtige VM's in denen man es einzeln auf VM Ebene macht.

Ich würde das aber alles gerne komfortabel über die GUI machen und entsperren.

Solche Container wären für Anwendungen wie Plex und Owncloud natürlich perfekt, allerdings brauche ich die Möglichkeit, diese Container voll und sicher zu verschlüsseln und wenn der Server neustartet, eine Benachrichtigung und ich entsperre diese einzelnen Container manuell. Der Rest, wie bspw. Owncloud, sollen nach einem reboot automatisch durchstarten und sofort wieder verfügbar sein.

Gibt es sowas, oder gibt es da Lösungen für die genannten Systeme, die komfortabel anzuwenden sind?
Mit Hilfe von Google habe ich nichts dergleichen gefunden für die Systeme direkt.

Allerdings sowas: https://www.vormetric.de/data-security-solutions/use-cases/docker
Ich weiß aber nicht, wie vertrauenswürdig das ist und vor allem, ob das von den Virtualisierungsumgebungen unterstützt wird.

Hardware soll ein Intel Xeon E5-2620 v4, 8x 2.10GHz auf einem Supermicro Board werden + 64 Gig Ram und dann einige Platten + vielleicht 2 SSD's als Cache. Rein vom Storage Management würde mir Unraid sehr zusagen, daher hoffe ich, dass es vielleicht damit irgendwie geht und ich was übersehen habe :D

Danke schonmal !
 
Ich befürchte, dass dort nicht über die verschlüsselbaren Container etc. gesprochen wird. Kannst du mir dazu was sagen? Wenn doch, kaufe ich ihn mir.
 
mir geht es erst mal um die hardware die du verwendest.

aber bezüglich der verschlüsselung, was hindert dich ein debian als host für kvm zu installieren und ebendieses system dann schon beim hochfahren vollzuverschlüsseln?
 
Zuletzt bearbeitet:
Über die Hardware bin ich mir schon bewusst, klar die wird etwas overkill, soll aber auch in der Lage sein 4k zu transcodieren und dabei noch die anderen Services zu bedienen. Zudem ist es auch ein bisschen ein Spaßprojekt dazu.

Von der vollverschlüsselung hält mich ab, dass halt einige Services nicht verschlüsselt sein sollen und bei einem reboot oder Stromausfall sofort wieder verfügbar sein sollen. Die sensiblen Daten, die verschlüsselt sind, sollen dann von mir manuell entsperrt werden.

Es scheint wohl keine Lösung über Container zu geben, vielleicht bekommen dann die sensiblen Daten eine eigene VM die vollverschlüsselt wird.
 
Genau deswegen werde ich auch die ESXi benutzen um eine VM die mit Verschlüsselten Platten rummacht unabhängig von den anderen ist wie z.B TS3 etc. Falls mal der Strom futsch ist kommt halt nur eine nicht mehr wieder :)
 
Zurück
Oben