|
我一直用的方案 3 ,详见 NAS /t/979429 | RAID 方案 ZFS /t/972903
存储是 4 块 16T 的 zfs raidz2 ,搭配 1ssd 系统盘,2ssd 写缓,2ssd 读缓,1ssd swap ,1ssd 额外存储
备份是 2 地各 1 块 14t 数据盘,搭配 1ssd 系统盘
每个 APP 一个 ct 容器/vm 虚拟机,不同 app 用不同的网段分割权限,这些容器/虚拟机本身不存储数据,只是个 docker 壳
存储用 pve 目录挂载点+nfs 挂载,影视类应用是只读挂载
不是很喜欢 debian 直接跑 docker ,或者 pve 下面直接跑 docker ,权限和干扰不可控
pve 自带三级防火墙功能,虚拟机内我还额外跑了 ufw 作为防火墙,手动限制进出流量,部分直接是 ip 白名单或者端口白名单 |