Gluster-Tutorial, Teil 2: Snapshots und TLS

Snapshots sind eine gängige Ergänzung zu Backup-Strategien. TLS-Verschlüsselung erhöht die Sicherheit. Wenige Handgriffe verschaffen Entspannung im Admin-Alltag

Artikel verschenken
In Pocket speichern vorlesen Druckansicht
Lesezeit: 15 Min.
Von
  • Stefan Kania
Inhaltsverzeichnis

Dieser Teil des Tutorials dreht sich zunächst um Snapshots auf einem Gluster-Volume und wie man sie Benutzern zum Wiederherstellen früherer Versionen einer Datei oder eines kompletten Volumes zur Verfügung stellt. Als Konfigurationsbeispiel dient hier das Volume aus dem ersten Teil des Tutorials. Die TLS-Verschlüsselung der Daten ist immer dann sinnvoll, wenn die Kommunikation zwischen den Knoten nicht in ein eigenes Netz verlagert werden kann. Deshalb richtet der zweite Abschnitt die verschlüsselte Kommunikation zwischen den Peers ein. Dazu dient zur besseren Übersicht ein neues Gluster-Volume aus drei Knoten.

Für den Einsatz von Snapshots unter Gluster sind einige grundlegende Regeln zu beachten. So müssen sich alle Bricks in einem eigenen LVM2-Volume befinden. Dieses muss zusätzlich thin-provisioned sein. Beim Thin Provisioning, also der schlanken Speicherzuweisung, weist man im Gegensatz zum Thick Provisioning den Speicherplatz nicht als feste Größe zu, sondern flexibel nach Bedarf. Dabei ist eine Überprovisionierung möglich, was die verfügbare Storage-Kapazität effizienter ausnutzt, aber bei hoher Auslastung etwas mehr Aufmerksamkeit erfordert. Außerdem dürfen sich im LVM-Volume keine anderen Daten als die des Gluster-Brick befinden.

iX-tract
  • Snapshots bieten einen eleganten Weg, vorherige Versionen einer Datei oder eines kompletten Volumes wiederherzustellen.
  • Obwohl das ZurĂĽcksichern erheblich schneller ist als das ZurĂĽckspielen der Daten von einer Bandsicherung, ersetzen Snapshots kein Backup.
  • Auch wenn Gluster ein eigenes Managementnetz nutzt, erhöht die VerschlĂĽsselung der Kommunikation zwischen Servern und Clients die Sicherheit – vor allem, wenn man nicht sicher ausschlieĂźen kann, dass Unbefugte auf das Netzsegment der Server zugreifen.
  • Die KommunikationsverschlĂĽsselung wirkt sich nicht auf Zugriffe per SMB und NFS aus.

Gluster selbst kann keine Snapshots anlegen – es nutzt hierfür die LVM-Funktion – und übernimmt lediglich die Steuerung der Snapshots auf allen Bricks. Denn jeder Brick eines Volumes muss beim Erstellen eines Snapshots lokal gespeichert werden.

Das war die Leseprobe unseres heise-Plus-Artikels "Gluster-Tutorial, Teil 2: Snapshots und TLS". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.