最佳答案
在将存档推送到异地备份位置之前,可以选择使用 GPG 和 OpenSSL 进行本地加密,那么每种解决方案的优缺点是什么?
背景: 我目前管理一个基于 Ubuntu 14.04.1的服务器基础设施,当它们可用时,所有当前的补丁都应用了。
所有这些系统都是无头的,使用经过审查的预种子和自动化工具自动构建,并通过基于 Intel 的统一硬件的 KVM 在虚拟机中运行。
我们更喜欢 Ruby,但更喜欢“正确地做事”。由于这两个原因,我们选择了“备份”gem 作为创建我们想要保存的数据的加密存档的方法,因为它将为使用 Vagrant 的开发人员创建与生产中相同的加密存档,而不管它传输的机制如何。
所有的软件和配置都是通过 Puppet 进行管理的,因此这两个决策都不会对“用户体验”或方便性产生任何影响。任何一个选项都将创建相关脚本来管理、验证或还原所创建的任何备份。
鉴于此,任何一种加密选项在用于此目的时是否相对于另一种加密选项具有任何优势?