Projekt

Allgemein

Profil

Feature #1522

Cloud mit Verschlüsselung einrichten

Von Christian Wolf vor mehr als 4 Jahren hinzugefügt. Vor etwa 3 Jahren aktualisiert.

Status:
Erledigt
Priorität:
Normal
Zugewiesen an:
Kategorie:
-
Zielversion:
Beginn:
Abgabedatum:
% erledigt:

100%

Geschätzter Aufwand:
(Gesamtzahl: 0:00 h)
Datum Wiedervorlage:

Beschreibung

Im Zuge der Schließung der Geschäftsstelle soll der Austausch von Daten und Dateien mittel einer Nextcloud-Instanz erfolgen. Diese Instanz ist geeignet einzurichten.


Unteraufgaben

Feature #1397: Cloud Backup Solution einrichtenErledigtChristian Wolf

Aktionen
Feature #1423: 2FA auf der Cloud einrichten und erzwingenAbgewiesenChristian Wolf

Aktionen
Feature #1523: Test VerschlüsselungErledigtChristian Wolf

Aktionen
Feature #1524: Test-Domains einrichtenErledigtChristian Wolf

Aktionen
Feature #1525: Test-Installationen einrichtenAbgewiesenChristian Wolf

Aktionen
Feature #1527: Master-Slave-Konfiguration mittels externem Speicher und Verschlüsselung testenErledigtChristian Wolf

Aktionen
Feature #1526: Ansible Skript erstellen/anpassen für produktiven EinsatzAbgewiesenChristian Wolf

Aktionen
Feature #1538: Entscheidung bzgl Daten-Verteilung treffenErledigt

Aktionen
#1

Von Christian Wolf vor mehr als 4 Jahren aktualisiert

  • Tracker wurde von Fehler zu Feature geändert
#2

Von Cathrin Anne Lang vor mehr als 4 Jahren aktualisiert

@all:
Da die Zeit bis zur Präsidiumssitzung langsam eng wird und ich noch
rechtzeitig gerne eine Vorstellung der Cloud machen sollte/wollte, wäre es
gut, nun zielgerichtet vorzugehen.
Mein aktueller Favorit ist HiDrive + VPS (kostet etwa 7€/Monat). Ich kann das
gerne einmal ausprobieren, wenn das in Frage kommt. Ich hätte gerne einmal
eure Meinungen dazu.

Antwort:
Hallo Christian,
bin da leider nicht sehr bewandert, was das Thema angeht, aber Ziel ist ja, dass wir wichtigen SLT Daten in dieser Cloud ablegen. Es soll langfristig durch passende Zugriffsrechte viel Mailverkehr und Zeit sparen ersparen, außerdem muss dann nicht jedes Präsidiumsmitglied Daten sichern/archvieren.
Es können und werden auch datenschutzrechtliche relevante Informationen drunter sein, das wird sich nicht vermeiden lassen (Verträge, bei Wildcards DTV wegen Sportattest, Ehrenkodizes, andere Jugendschutzinfos, ggf. Ergebnisse von Lizenzschulungen, ... was man sich sonst noch alles vorstellen kann
Daneben werden wir Daten speichern müssen, für die es gesetzliche Aufbewahrungspflichten gibt.
Und für die Sicherheit dieser Daten sind wir als Verband verantwortlich, egal in welcher Form wir das absichern (das ist uns ja überlassen)

Ich würde hier eine Version bevorzugen, die stabil läuft und gut abesichert ist. Das wäre mir wichtiger als eine "wir kommen unproblematisch" dran oder "läßt sich jetzt schnell einrichten"
Ich weiß auch nicht, wie einfach denn in einem Jahr ein Umzug wäre, wenn wir jetzt ne kostengünstige, kleine Zwischenlösung aufsetzen.
Ob es dafür notwendig ist, die Cloud von unserer Homepage zu trennen, kann ich schlecht einschätzen.
ich kann mir vorstellen, dass es nicht schwierig ist, unsere Homepage zu hacken. Ist wohl eher eine Abschätz ung, wie wahrscheinlich es ist, dass das jemand machen wollen würde.
Ich weiß, das hilft Dir jetzt nichr richtig weiter in der Entscheidung. Haben Michael und Hans-Werner sich schon gemeldet ?
Grüße
Cathrin

#3

Von Christian Wolf vor mehr als 4 Jahren aktualisiert

Hallo Cathrin,

nein, ich hatte von den anderen beiden auch keine Antworten erhalten. Ich hatte eingentlich mit etwas mehr "Aktivität" gerechnet. So kann ich im wesentlichen nichts tun, auch weil ich nicht derjenige bin, der die ultimativen Entscheidungen treffen kann. Siehe dazu auch die Kommunikation zum Thema Domain und DSGVO-Freigabe der Bilder im Hintergrund.

Ein kleines Update zur Sache ist, dass ich es einmal auf einer virtuellen Maschine probiert habe und derzeit massive Probleme mit der Geschwindigkeit habe, sobald ich HiDrive+Verschlüsselung verwende. Da dauert das Abspeichern einer einzelnen Datei schon mal mehrere Minuten, was einfach keinen Sinn dann macht, wenn man damit praktisch arbeiten möchte und unter Umständen noch mehrere Personen gleichzeitig auf die Daten zugreifen sollen/wollen.

Die Kurzfassung der Ergebnisse habe ich in diesem Issue abgelegt. Momentan habe ich noch einen Test vorbereitet, um die Geschwindigkeit diverser Kombinationen von Verbindung und Verschlüsselungsverfahren zu testen. Damit komme ich hoffentlich bald durch.

Bis dahin wäre zu klären, ob wir Strato ausreichend trauen, um die Daten unverschlüsselt bei denen auf einen HiDrive (potentiell auch als temporäre Lösung) zu speichern, bis ich eine ausreichend schnelle Variante gefunden habe, die Daten mit HiDrive und Verschlüsselung zu schreiben und zu lesen.

#4

Von Christian Wolf vor etwa 3 Jahren aktualisiert

  • Status wurde von Neu zu Erledigt geändert

Die Cloud ist funktional und eingerichtet. Damit kann dieses Ticket geschlossen werden.

Auch abrufbar als: Atom PDF