Ich hätte ja Bock ne #nextcloud in nem #ConfidentialComputing VPS zu betreiben.
Wenn ich unbegrenzt Zeit und unbegrenzt Geld hätte. 🫣
@keineantwort 😅 mein Kompromiss ist eigene Hardware als colo im RZ
@philipp das skaliert aber nicht so schön. 😬
@keineantwort stimmt, das eskaliert dafür aber ganz schnell 😀
@philipp @keineantwort Aber eigene Hardware frisst dann auch wieder reichlich Strom. So ne äNextcloud muss ja auch schon einen vernünftigen Rechner haben.

@geco_de @keineantwort ja. Aber das gute ist ja, dass ein Rechenzentrum schon eine artgerechte Haltung für Server ist.

Ich hab bei myloc 2 1he hp360 g9 stehen, da läuft der ganze Krams drauf. Backup mache ich inzwischen über einen bei ovh gemieteten Server der in England steht.

Entstanden ist das daraus, dass ich keine Lust habe meine Daten auf fremden Platten zu haben. So ist alles meins, mit allem was dazu gehört aber eben auch mit der Freiheit zu wissen wo was passiert.

@philipp Da heißt du kaufst Rechner und Platten und alles und die bauen es bei sich 8m Rechenzentrum ein? Oder wie muss ich das verstehen? @keineantwort
@geco_de @keineantwort und da läuft halt ein pve der noch andere Dinge bereitstellt. Zb homeassistant, Router, mailcow usw.
@philipp @geco_de du hast homeassistant in nem Rechenzentrum und nicht zu Hause laufen? 🤔 Ist der dann per VPN mit zu Hause verbunden? Oder wie kommen die Integrationen zustande?
@philipp @keineantwort @geco_de Interessant….
Nur schlecht wenn die Internetleitung mal weg ist. Oder hast du die auch redundant?
@thorsten @keineantwort @geco_de ja, gibt ein Fallback
Aber wichtige Sachen gehen auch ohne HA
@keineantwort Was ist ConfidentialComputing VPS?
@geco_de #ConfidentialComputing ist ne Technologie, die dafür sorgt, dass alle Prozesse im Arbeitsspeicher bzw. CPU geschützt sind. Ein Angreifer (oder böser Admin) kann sich dann nicht bspw. mittels Speicherabbild o.ä. Daten beschaffen.
In der Regel gehört auch noch ein Attestation Prozess dazu, damit sicher ist, welcher Stand der Software installiert ist. Die Ausführung klappt dann nur, wenn die Software richtig signiert ist. So kann man die Authentizität der Software sicherstellen. 😬