Nikolay
🙏
Алексей
ребята всем привет, ресильвер реально остановить? 🙏🙏🙏
Алексей
умоолляяяю)
George
ребята всем привет, ресильвер реально остановить? 🙏🙏🙏
по идее можно просто сделать detach на диск, который ресильверится, для надёдности на файликах проверьте
Nikolay
детач устрйоства ?
Алексей
Не
Алексей
Детач нельзя делать на раидз
Nikolay
offline
Алексей
Но да, я детачнул
Алексей
Подменил пустышкой детачнул, пуустышка офлайн
Алексей
И ресильверит урод
Алексей
ну или хотябы его как нибудь замедлить до минимума:
George
ну или хотябы его как нибудь замедлить до минимума:
по идее zfs_vdev_scrub_min_active и zfs_vdev_scrub_max_active
George
https://openzfs.github.io/openzfs-docs/Performance%20and%20Tuning/ZIO%20Scheduler.html
Алексей
🙏
Nikolay
scrub === resilvering ?
Алексей
Нет
George
scrub === resilvering ?
для io scheduler они в одной категории
d
Всем привет! Два вопроса: Не слышно когда завезут дебиановские пакеты с 2.0.0 версией? Переезд с 0.8.4 без проблем проходит?
George
Всем привет! Два вопроса: Не слышно когда завезут дебиановские пакеты с 2.0.0 версией? Переезд с 0.8.4 без проблем проходит?
в стейбл 2.0.0 точно не сразу приедет, месяц-два до бекпортов добирается, емнип а пакеты и самому собрать можно, если очень нужно. В сиде думаю скоро обновят, дебиановцы шустрые. Опыта переезда на линуксе пока тут не видел, лично я обычно не сразу обновляюсь
d
я про archive.zfsonlinux.org_debian
George
хз как этого бота отключить на вас, эта репа давно задепрекейчена, т.к. пакеты теперь в составе дебиана есть
d
дорогой бот, ты решаешь надуманную проблему
George
она с 0.7 чтоли не обновляется
George
дорогой бот, ты решаешь надуманную проблему
увы, тут часто боты спамить пытаются)
d
она с 0.7 чтоли не обновляется
хм, а откуда ко мне ползут пакеты... щас посмотрю)
d
да, из тестинга прилетают
d
А надоедливый /etc/zfs/zpool.cache скоро выпилят?
d
А, ещё вопрос: в дебиане завезли искоробочную работу криптованных датасетов? последние разы когда пробовал то любые размещённые на rpool вызывали какой-то сбой процесса загрузки (типа, раздел не найден, паника, или примерно так)
g
Не дебиан, но близко
d
Прямо сейчас пишу с криптованного рута убунты
а мне не рут криптовать, а только один датасет с порнухой
d
там что-то напутано в скриптах было системдешных
g
а мне не рут криптовать, а только один датасет с порнухой
То есть если всё, то ок? Ну... Много не мало, не?
d
и когда пытаешься загрузиться оно так раком встаёт что приходится искать rescue cd с поддержкой zfs и аккуратно датасет выпиливать
d
То есть если всё, то ок? Ну... Много не мало, не?
да, видимо так а нет смысла лишний раз греть воздух криптуя рут целиком
d
Там инструкции SSE прошитые, потери минимальные
А ещё тогда без пароля комп сам не загрузится
d
в моём случае это неудобно
g
А ещё тогда без пароля комп сам не загрузится
:) Вы так говорите, будто это что-то плохое
g
Ну ок, уважаю выбор :)
d
:) Вы так говорите, будто это что-то плохое
с него кино смотрят иногда, раздаваемое по сети
g
Я в своё время писал скрипт, который расшифровывал домашний НАС только при наличии нескольких нужных мак адресов в сети. Но ещё для люкса
d
а когда за тобой придут то заберут даже чайник)
Александр
А в чём смысл? MAC не секретны же
Это несколько усложняет процесс расшифровывания после уноса диска
Александр
а когда за тобой придут то заберут даже чайник)
Опять же ит депендс, кто придет. Если придут люди достаточно упорные и замотивированные - ты не то, что мак-адреса, ты весь раздел побайтно наизусть вспомнишь. Со всеми изменениями за последние три года. А если так, на шарап комп сдернуть - то нефиг шастать
Алексей
Я флэху с ключем шефу отдавал)))
Алексей
Он забирал её себе и привозил когда ребут был
d
Я флэху с ключем шефу отдавал)))
А "многоключный" вариант как в LUKS ещё не завезли в ZFS?
Алексей
Иногда полдня офис курил бамбук)
Алексей
А "многоключный" вариант как в LUKS ещё не завезли в ZFS?
Я был честный, как сказали так и сделал, никаких вторых ключей
d
был
Алексей
Кстате эту флэху тоже надо было по сети шарить. С нее надо было загрузиься. На ней был дхцп сервак который расшифровывал звшифрованый сервак
d
Значит, буду пробвоать как 2.0.0 поставится переехать с zvol + luks на криптованный датасет
George
а мне не рут криптовать, а только один датасет с порнухой
главное чтобы граб грузился с пула, где нет неподдерживаемых им фич (нативное шифрование он не поддерживает)
George
по этой причине при использовании граба стоит держать отдельный маленький пул под загрузку
George
тут всё подробно, есть и про шифрование рутового раздела https://openzfs.github.io/openzfs-docs/Getting%20Started/Debian/Debian%20Buster%20Root%20on%20ZFS.html
George
плюс в апстрим граба считай вообще не пролазят изменения для zfs
George
самый рабочий вариант конечно - просто efistub
George
но граб ещё жив, конечно
d
самый рабочий вариант конечно - просто efistub
да, хотя нутром чую что идеологически неверное это UEFI
Fedor
вот про персистент арк вопрос. если раньше можно было быстро избавиться от девайса л2 просто перезагрузившись, так как его освобождение - процесс очень долгий, и к тому же блокирующий ввод-вывод.
Fedor
Не сделали ещё что-то, чтобы можно было оперативно забыть про L2арк?
Fedor
исключить этот девайс, имею ввиду
d
я обновлялся с 0.7 на 0.8. проблем не было
главное не забыть /etc/zfs/zpool.cache удалить ))
d
(как же он меня задолбал!)
nikolay
главное не забыть /etc/zfs/zpool.cache удалить ))
при использовании kabi все полностью удаляется и ставится новая версия из пакетов. потом ребут..
nikolay
https://low-orbit.net/centos-zfs
nikolay
DKMS vs kABI kABI doesn’t require recompiling when you upgrade your kernel but apparently still requres updating when you upgrade to a newer version of CentOS DKMS is good if you have a non-distribution kernel.
nikolay
при использовании kABI проще обновлять систему в рамках одной мажорной версии со официально собранными ядрами..