안녕하세요. 달소입니다.
이번글은 DSM 7.2에서 곧 출시될 볼륨암호화를 직접 적용해보겠습니다.
시놀로지에서는 기본적으로 공유폴더 암호화라는 기능이 있었지만 여러가지 제약이 있고 속도또한 늦을뿐더러 실제 데이터를 암호화하기에는 여러가지 문제가 많았습니다.
암호화 키가 로컬에 저장되고 공유폴더만 암호화되고있었으니까요
이번 7.2에서는 그러한 문제점이 해소되었습니다.
속도도 빨라졌고, LUN, 패키지 등 암호화대상도 증가하였습니다.
여기서 암호화키의 경우 로컬로 보관하는방법과 KMIP서버를 구축하고 다른 시놀로지를 이용해서 백업키를 보관할 수 있는 방식이 있습니다. 여기서는 편의를 위해 로컬에 저장하고 진행하겠습니다 원격 관리는 아래 내용을 참고해서 설정하시면됩니다.
목차
숨기기
볼륨 암호화하기
기본적으로 이미 생성된 볼륨의 암호화는 불가능합니다.
볼륨을 생성할때 암호화가 되기때문에 기존 볼륨에있던데이터를 별도로 백업하시고 삭제하신뒤 새로 생성해줘야합니다.
용량을 할당해주고 넘어갑니다.
파일시스템을 지정하신뒤 다음을 누르시면
새로운 항목이 생겼습니다
이제 볼륨암호화 패스워드를 넣어줍니다.
복구키는 로컬로 자동으로하나 떨어집니다. PW를 잊어버렸을떄 사용하기때문에 반드시 잘 저장해놓으셔야합니다.
이제 시간이 지나면 볼륨이 생성됩니다
복구테스트
복구테스트는… 디스크가 하나밖에없는관계로 다른디스크를 꽂아서 진행해보겠습니다.