Posiedziałem wczoraj i zgłębiałem temat, teraz „czacha paruje”.
Jako, że lubie dzielić się „wiedzą” – jak uczył mnie mój tata – właśnie w ten sposób osiąga się postęp, w każdej dziedzinie. Dlatego poniżej wpisuję to co udało mi się na dzień dzisiejszy ustalić. Może ktoś skorzysta, a może ktoś jednak dorzuci ze trzy grosze do tematu. Dziękuje.
FreeAsABird pisze:
Oto moje krótkie pytania.
1. RAID czy SHR? Dlaczego?
SHR może okazać się przydatny przy stosowaniu w jednym wolumenie dysków o różnych rozmiarach, w przypadku gdy dyski są takiej samej pojemności stosowanie SHR traci sens. U mnie będzie RAID
2. ext4 vs btrfs?
Ext4 stosujemy tam gdzie praca na plikach jest „ciągła”, btrfs tam gdzie potrzebujemy integralności danych.
O ile dobrze rozumiem idee - na wolumenie, który planuję przeznaczyć na synchronizację plików za pomocą SynologyDrive wymagane jest szybkie działanie i tu stosuję ext4, natomiast na drugim wolumenie, gdzie chcę trzymać dodatkowy backup z HybridBackup i ABB to warto skorzystać z btrfs z zaznaczoną opcją ochrony integralności danych. Tym bardziej, że ABB wymusza zastosowanie btrfs jako systemu plików (ext4 nie jest obsługiwany przez tą aplikacje).
https://www.synology.com/pl-pl/knowledg ... e_a_volume
3. czy do zarządzania lokalnego serwera wymuszać https?
Jeżeli chcemy mieć dostęp zdalny do NAS to zdecydowanie tak należy zrobić. Na tym etapie wiedzy nie wiem jak wymusić dostęp do DSM tylko przez https, czyli jak zablokować dostęp bez szyfrowania. Teoretyzując wydaje mi się, że można najprościej nie przekierowywać portu 5000, czyli tego dla czystego http.
6. jak dostać się do serwera, który znajduje się za podwójnym NATem (wolałbym uniknąć QuickConnect)
Poprosić ISP albo o przekierowanie konkretnych portów albo cały ruch na swój router. Wiadomo, że wiąże się to z ryzykiem odwiedzania naszego urządzenia przez różne boty albo ambitnych użyszkodników ze wschodu. Więc warto przynajmniej zablokować dostęp do naszej sieci spoza Polski (chyba, że planujemy podróż zagraniczną i dostęp do DSM i zasobów lokalnych będzie niezbędny). Więcej opiszę w odpowiedzi na pytanie nr 4.
7. DDNS - czy ta usługa może być wykorzystana w inny sposób niż serwer www? (serwer www mnie nie interesuje, ale dostęp VPN bardziej)
Za pośrednictwem aliasu w domenie dostawcy usługi DDNS możemy mieć dostęp do naszego urządzenia jak i całej sieci domowej.
Certyfikaty SSL - czy do utrzymania i aktualizacji potrzebny jest ciągły dostęp na portach 80 i 443?
Na obecny stan wiedzy wydaje się, że nie jest potrzebny taki dostęp. Nie wiem w jaki sposób, ale udało mi się wygenerować certyfikaty SSD dla mojego DDNSa nie mając przekierowanego żadnego portu. Antycypuje, że to za sprawą QuickConnecta, który na czas testów/nauki miałem włączony.
13. Jakiej aplikacji w telefonie używać do zarządzania NAS, robienia kopii plików?
Czytałem dużo o aplikacjach dedykowanych (do kopii zapasowych) widzę, że sprawiają problemy i nie działają zgodnie z ich przeznaczeniem. Dlatego do tego celu zostanę przy sprawdzonym rozwiązaniu aplikacji SyncMe w wersji pro. Jednak nie testowałem tego rozwiązania z Synology – na razie to tylko teoria.

Jeżeli chodzi o zarządzanie NAS z telefonu to raczej będzie to
klient VPN (jaki?) i przeglądarka.
14. Do czego można wykorzystać NAS jako urządzenie do pracy? (nie wiem? kalendarze do edycji dla współpracowników? udostępnianie plików dla klientów?)
Im dłużej nad tym myślę i czytam wypowiedzi innych użytkowników, to jeżeli NAS wykorzystywany jest do pracy lub trzymania ważnych plików (czyli takich których nie chcemy stracić) – to najprostsze konfiguracje są najlepsze (mało słabych punktów, które mogą wpłynąć na stabilność urządzenia). Wszystkie wodotryski najlepiej na drugim urządzeniu, które może być przeznaczone dodatkowo do testowania czyli w razie padnięcia nie tracimy danych tylko musimy odtworzyć urządzenie.
Mając tą wiedzę zupełnie inaczej zainwestowałbym w dyski i konfiguracje.
Tzn. kupiłem DS920+ do tego 4 dyski po 4TB. Pula po 2 dyski, każda z nich ma taką samą pojemność. Na pierwszej będą dane do pracy - ito jest ok, na drugiej HyperBackup oraz ActiveBackupBusiness i barekopia jednego komputera. Planując taką konfigurację powinienem zakupić dwa razy większe dyski do drugiej puli na której będzie trzymana kopia plików i maszyny.
Poniżej lekcje które muszę jeszcze odrobić:
4. konfiguracja bezpieczeństwa - dobre praktyki.
5. Użytkownicy - w kwestii katalogów home, czy włączać? W jaki sposób je wykorzystać w praktyce?
9. Powiadomienia - jaka forma? email/SMS/push?
10. Powiadomienia - dla jakich zdarzeń używać aby mieć kontrole nad serwerem i integralnością danych? Żeby nie przeoczyć ważnych zdarzeń a jednocześnie nie być zasypywanym milionem mailii.
11. Harmonogram zadań - jak zrobić żeby raz na jakiś interwał czasu zgrywać kopie ustawień systemu Synology DSM - żeby w razie "wu" móc szybko wrócić do wersji działającej.
12. Harmonogram zadań - czy Synology ma możliwość zrobienia listy plików zmienionych/zarchiwizowanych w wybranych katalogach i przesyłanie takiej listy mailem? Najlepiej w formie dziennych logów: "20210109_nazwaPliku" chętnie w formacie tabelarycznym csv lub txt.