Учитывая возможность использования GPG и OpenSSL для локального шифрования, прежде чем нажимать архивы на место резервного копирования за пределами площадки, каковы преимущества и недостатки каждого решения?
Фон: В настоящее время я управляю инфраструктурой сервера на основе Ubuntu 14.04.1 со всеми текущими исправлениями, применяемыми по мере их появления.
Все эти системы являются безголовыми, автоматически создаются с использованием проверенных предварительных запросов и средств автоматизации и запускаются на виртуальных машинах через KVM на унифицированном оборудовании на базе Intel.
Мы предпочитаем Ruby, но более сильное предпочтение "правильно делать вещи". Из-за этого мы выбрали "резервный" драгоценный камень в качестве средства для создания зашифрованных архивов данных, которые мы хотим сохранить, поскольку он будет создавать те же зашифрованные архивы для разработчика, используя Vagrant, которые он будет производить, независимо от механизма который он передал.
Все программное обеспечение и конфигурация управляются через Puppet, поэтому ни одно решение не будет влиять на "пользовательский опыт" или удобство. Любой из этих параметров создает соответствующие сценарии для управления, проверки или восстановления из созданных резервных копий.
Учитывая, что любая опция шифрования дает преимущество перед другим при использовании для этой цели?