Привет всем! Я прохожу курс “от 0 до Linux админа” на этой платформе и столкнулся с проблемой.
Допустим, в компании есть сервер, который выполняет резервное копирование нескольких серверов (удалённых и локальных), и данные на этих серверах не зашифрованы. В качестве решения для резервного копирования можно использовать любую из программ: Bacula, Bareos, Veeam, Acronis, BorgBackup, Restic, Kopia, Rsync и другие, при этом предполагается, что резервные копии шифруются. Поскольку это автоматическая операция, ключи шифрования хранятся на сервере резервного копирования и используются при запуске бекапа. В такой ситуации, если злоумышленник получит доступ к серверу резервного копирования, он сможет украсть ключ, данные и расшифровать их, или, что ещё хуже, повредить данные без необходимости их расшифровки.
Шифрование может быть полезно, если вы используете ленты для хранения данных или когда диски заполняются и их меняют для хранения. Я понимаю, что шифровать данные необходимо, если они сохраняются вне сайта (например, на S3 или каком-либо другом облачном хранилище), но в описанном сценарии имеет ли смысл шифровать локальные резервные копии?
В каких случаях зашифрованные резервные копии действительно полезны?
Заранее благодарю за ответы!