Truenas - Synology Data backup

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • thomke
  • Registratie: November 2011
  • Laatst online: 09-05 15:01
Mijn vraag
Ik zoek een oplossing om bepaalde mappen van mijn TrueNAS te back-uppen naar een externe locatie.
Situatie:
Ikzelf heb een TrueNAS draaien.

Mijn neef heeft een Synology NAS, waarop nog een HDD-slot vrij is.

Ik wil een back-up kunnen maken van bepaalde mappen van mijn TrueNAS naar zijn Synology.
Belangrijk punt: ik wil niet dat mijn neef (of iemand anders) toegang heeft tot die data.
Mogelijke opties:
Optie A: De data versleutelen (encryptie) voordat deze naar de Synology wordt gestuurd.
Optie B: Een aparte gebruiker aanmaken op de Synology, die enkel toegang heeft tot de specifieke dataset.

Als ik het goed begrijp, zijn beide opties mogelijk.
Maar er lijken wat voor- en nadelen aan te hangen:

Nadelen:
Optie A: Bij wekelijkse back-ups wordt mogelijk telkens alle data opnieuw verzonden, zelfs als er maar één bestand gewijzigd is (tenzij incremental encrypted sync mogelijk is?).

Optie B: De data staat onvergrendeld op de harde schijf en kan eenvoudig worden uitgelezen als de HDD los wordt gekoppeld en ergens anders wordt aangesloten.

Zijn deze aannames correct?

Dan lijkt optie B in de praktijk de betere keuze, omdat er anders onnodig veel data over het netwerk wordt gestuurd.
Omgekeerde richting:
Ik zou ook graag de omgekeerde richting instellen:
Dat bepaalde mappen van de Synology automatisch worden geback-upt naar een HDD of dataset op mijn TrueNAS.
(Vermoedelijk speelt daar hetzelfde verhaal van optie A en B.)

Is in dat geval rsync een goede oplossing, zeker als encryptie vereist is?
Tot slot:
Indien iemand betere methodes, software of tools kent om dit op een veilige en efficiënte manier te realiseren: ik hoor het graag!

Idealiter zoek ik een oplossing waarbij:
  • Mijn neef geen toegang heeft tot mijn data.
  • Ik geen toegang heb tot zijn data.
(Momenteel heb ik zijn Synology zelf ingesteld en dus admin-toegang, maar in een ander scenario – bijvoorbeeld bij vrienden of collega’s – wil ik dit kunnen realiseren zonder onderlinge vertrouwensband. Ook als zijn kinderen later IT-interesse krijgen -wat mijn neeft totaal niet heeft- , wil ik dat mijn data veilig blijft.)

Laat gerust weten als iemand gelijkaardige setups heeft of tips kan geven voor best practices!

Alle reacties


Acties:
  • 0 Henk 'm!

  • thomke
  • Registratie: November 2011
  • Laatst online: 09-05 15:01
is Restic de ideale oplossing?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 11-05 22:01

Hero of Time

Moderator LNX

There is only one Legend

Optie B is hoe dan ook kansloos. Met een admin account op een Synology kan je via file station overal bij. Dus al zou je er via SMB niet bij kunnen, open de webinterface en je kan zo alsnog dingen inzien, kopiëren, verplaatsen of rechten wijzigen.

Met Optie A, versleuteling, heb je verschillende opties, afhankelijk van wat de Synology ondersteund. Je zou een volume kunnen koppelen aan een container en via de container je data erin zetten. Dan zet je juist op het volume een encrypted vault zoals je vroeger met Truecrypt kon maken en open je die vault in de container om je data incrementeel weg te schrijven. Is het toch encrypted en heb je incrementals mogelijk omdat je data niet versleuteld kan versturen met rsync oid.

Er zullen vast nog wel meer mogelijkheden zijn, maar dit is wat ik zo even in een minuutje kan bedenken.

Commandline FTW | Tweakt met mate