In QuTS ist es derzeit möglich, dass der Benutzer einen Snapshot erstellt oder ZFS-Snapshots empfängt. Der Benutzer könnte dies versehentlich tun – es gibt keine Warnung. Dies führt zu unveränderlichen Snapshots, die nicht bereinigt werden können, es sei denn, der gesamte Share wird gelöscht oder das gesamte Gerät wird gelöscht und neu initialisiert (wenn das Dataset nicht durch die Benutzeroberfläche bekannt ist).
Da der Support diese Situationen nicht beheben wird, empfehle ich dringend, entweder die ZFS-CLI-Befehle vollständig zu deaktivieren oder den Benutzer zu warnen, dass er Snapshots erstellen könnte, die dauerhaft sind, bis das Gerät vollständig zurückgesetzt wird.
@johnsmallberries, QTS (und QuTS) sind dafür konzipiert, über die Web-Oberfläche verwendet zu werden.
Wenn du dich entscheidest, Dinge über die CLI zu erledigen, sind keine Warnungen erforderlich. Du akzeptierst das Risiko, das mit dem Umgehen der vom Hersteller bereitgestellten Benutzeroberfläche einhergeht.
Nicht alle Snapshots sind unveränderlich. QuTS fängt alle Löschvorgänge ab. Wenn es sich um einen Snapshot handelt, kann er nicht gelöscht werden. Sie haben meines Wiss … einen LSM (Linux Security Module) hinzugefügt, durch den alle Operationen laufen. Man kann ihn nicht deaktivieren, selbst wenn man nachweisen kann, dass man physischen Zugriff auf das Gerät hat.
Aber wenn du das über die Benutzeroberfläche machst, ist das nicht der Fall.
Ich verstehe immer noch nicht, warum du darauf bestehst, dafür die CLI zu verwenden. Richte Zeitpläne ein, um Snapshots zu erstellen, und damit hat sich die Sache.
Jetzt stimme ich zu, dass es ein Befehls-Flag oder etwas Ähnliches geben sollte, das einen unveränderlichen Snapshot verhindert. Aber benutze trotzdem die vorgesehenen Werkzeuge. Aber ich schätze, wenn man nur einen Hammer hat, sieht alles wie ein Nagel aus.
Danke. Ja, die Nutzung der Benutzeroberfläche ist kein Problem. Ich bin neu bei QNAP und dachte, dass grundlegende zfs-Befehle funktionieren würden, da das Gerät darauf basiert. Es gibt verschiedene Stufen von CLI/Anpassungen. Es ist wohl offensichtlich, dass ich auf mich allein gestellt bin, wenn ich anfange, Kernel-Treiber dafür zu schreiben, aber zfs snapshot ist ein relativ grundlegender Befehl, wie der „rm“-Befehl. Ich hatte einfach nicht erwartet, dass QNAP das Verhalten so modifiziert, dass das Aufräumen nicht möglich ist. Sicherlich könnten zfs send/receive, was man in der Benutzeroberfläche nicht machen kann, für manche Leute nützlich sein, aber ich verstehe jetzt, dass ich für solche Zwecke nach einem anderen Gerät schauen sollte.
Als ich versuchte, das Ganze rückgängig zu machen, war ich auch überrascht, dass ich den Pool nicht exportieren und in ein reguläres openzfs-System importieren konnte. Das hatte ich nicht erwartet. Es war, als wäre jeder Weg, eine Datei zu „löschen“, versperrt. Ich denke, es hat einen gewissen Wert, wenn alle Snapshots unveränderlich sind, aber wenn ich nachweisen kann, dass ich physischen Zugriff auf das Gerät habe, wäre es schön, eine Möglichkeit zu haben, sie zu entfernen – etwa über einen Wartungsmodus oder indem man die Laufwerke ausbaut und an eine Maschine anschließt, die kein LSM hat.
Unveränderliche Snapshots sind etwas Neues in QuTS Hero 6.0. Daher würde ich einen Bug-Report einreichen und QNAP darüber informieren. Vielleicht ist das nicht beabsichtigt. Ich weiß, dass man in der Benutzeroberfläche bei der Erstellung eines Snapshots die Wahl bezüglich der Unveränderlichkeit hat. Das heißt, es muss fast zwangsläufig auch einen CLI-Befehl für einen veränderbaren Snapshot geben, da die Benutzeroberfläche irgendeinen Befehl im Betriebssystem ausführen muss.
Was das Importieren oder Exportieren des Pools in ein anderes ZFS-System angeht – es überrascht mich nicht, dass das nicht funktioniert. QNAP hat eine eigene Herangehensweise und nicht jede Partition in QuTS Hero ist überhaupt eine ZFS-Partition. Unter der Haube ist es etwas komplexer als ein Standard-Linux-System.
Der Mehrwert, den QNAP bietet, ist das Betriebssystem, der Funktionsumfang, die Apps usw. Wenn du wirklich ein Massenspeichergerät auf Linux-Basis erstellen und es zu 100 % über die CLI steuern möchtest, bist du aus Kostensicht viel besser dran, wenn du dir selbst ein Gehäuse kaufst, einen RAID-Controller einbaust und loslegst. Einen i9 Ultra PC bekommt man für 1.500 bis 2.000 Dollar. Ein i9 QNAP kostet über 3.000 Dollar und verwendet wahrscheinlich einen i9 Mobile-Prozessor.
Ich weiß nicht, ob ich einen Bericht einreichen sollte, da ich nachvollziehen kann, warum das aktuelle Verhalten erwünscht ist. Ich denke nur, dass ein Benutzer unbeabsichtigt in eine solche Situation geraten könnte, daher würde vielleicht eine Warnung ausreichen. Wie du sagtest, ist die „Unveränderlichkeit“ (Immutability) etwas verwirrend, weil es eine neue Funktion in 6.0 ist. Ich beziehe mich auf einen Snapshot, den man selbst erstellt, der auch in 5.x unveränderlich sein kann, je nachdem, wie man ihn erstellt, daher sollte es vielleicht einfach eine Warnung geben. Wenn ich das gewusst hätte, hätte ich nicht mit den Befehlen herumgespielt. Wenn man cat /sys/kernel/security/lsm ausführt, gibt es ein „qlsm“, das sich zwischen jede ZFS-Operation stellt und verhindert, dass ein Snapshot über die CLI gelöscht wird, daher sollte der Benutzer vorher und nicht erst nachher darauf hingewiesen werden…. Vielleicht wäre auch ein „Feature“ sinnvoll, mit dem man qlsm vorübergehend deaktivieren kann, wenn man physischen Zugriff auf das Gerät hat. Niemand möchte „touch filename“ ausführen und dann „rm filename“ nicht mehr machen können – zugegeben, Snapshots sind etwas anders, aber die Idee ist ähnlich.
In QuTS Hero 5.x wäre ein Snapshot nur dann unveränderlich, wenn er auf einem unveränderlichen Volume gespeichert wird, aber da Snapshots nicht im normalen Volume-Speicher gespeichert werden, bin ich mir nicht sicher, wie man einen unveränderlichen Snapshot erstellen würde.
So wenige Leute verwenden wahrscheinlich die CLI, um Snapshots zu erstellen, dass sie nicht daran gedacht haben, Optionen in der Befehlszeile bereitzustellen. Ich würde es als Bug/Feature-Request melden…
Ich weiß, dass Sophos-Firewalls dich ein „Benutzervereinbarung unterschreiben/bestätigen“ lassen, bevor sie dir eine klare Shell geben. Vielleicht könnte QNAP das auch machen Ab hier bist du selbst verantwortlich (FAFO) J/N
Ich denke trotzdem, dass du qcli ausprobieren solltest, wenn du Snapshots per CLI auslösen WILLST
Ja, kein Problem mit qcli_volumesnapshot, da das zusammen mit all den anderen QNAP-Sachen erstellt wird. Nur zfs snapshot hinterlässt permanente Snapshots, es sei denn, man löscht den Ordner oder initialisiert neu, daher sollte es vielleicht eine Warnung geben, oder QNAP könnte „irgendeine“ Möglichkeit bieten, die manuellen Snapshots zu löschen. Momentan können wir ein manuelles Dataset erstellen und löschen, aber keine Snapshots.
Alternativ, falls keine Warnung, fände ich es praktisch, sofern es sonst nichts beeinflusst, das „qlsm“ LSM im Wartungsmodus zu deaktivieren, damit sie gelöscht werden können. Ich verstehe die Notwendigkeit permanenter Snapshots zum Schutz vor Ransomware, aber wenn man nachweisen kann, dass man physischen Zugriff auf das Gerät hat, etwa durch einen Neustart im Wartungsmodus, sollte man in der Lage sein, manuell erstellte Snapshots zu bereinigen, die sehr leicht versehentlich über die CLI erstellt werden können.
Vielen herzlichen Dank für Ihr wertvolles Feedback! Ihre Rückmeldung ist äußerst hilfreich, um unser Produkt zu verbessern. Wir werden Ihre Anregungen an die zuständigen Abteilungen zur weiteren Prüfung weiterleiten. Nochmals vielen Dank für Ihre Unterstützung!