Хранение файла ключей в зашифрованном LVM

Да, когда Вы сделаете lvremove (предупреждение: это убивает данные) на томе vg_vpsny23-lv_home, пространство снова станет доступным в группе томов, что позволит Вам сделать lvextend на томе vg_vpsny23-lv_root. Другими словами:

# lvremove /dev/mapper/vg_vpsny23-lv_home
# lvextend -l +100%FREE -r /dev/mapper/vg_vpsny23-lv_root

Это должно расширить корневой том онлайн. Помните, что вы можете вырастить файловую систему онлайн, но вам нужно размонтировать файловую систему, чтобы уменьшить её.

Для корневой файловой системы выход в автономный режим означает загрузку в режим восстановления. Так что, если вы захотите использовать часть этого места в другом месте, вы можете изменить аргумент в опции -l, которую я вам там дал.

.
1
06.08.2014, 13:42
1 ответ

В конце концов, я последовал советам @frostschutz. Я использовал зашифрованный LV в качестве ключа !

  1. lvcreate -L 4M -n LogVolKey vg
  2. cryptsetup luksFormat / dev / vg / LogVolKey (здесь мы устанавливаем глобальную кодовую фразу)
  3. cryptsetup luksOpen / dev / vg / LogVolKey LogVolKeyDecrypted
  4. d = / dev / urandom of = / dev / mapper / LogVolKeyDecrypted
  5. cryptsetup luksFormat / dev / vg / LogVolXxx (здесь мы устанавливаем ту же парольную фразу)
  6. cryptsetup luksAddKey / dev / vg / LogVolXxx / dev / mapper / LogVolKeyDecrypted
  7. cryptsetup luksOpen / dev / vg / LogVolXxx LogVolXxxDecrypted -d / dev / mapper / LogVolKeyDecrypted
  8. dd if = / dev / urandom of = / dev / mapper / LogVolXxxDecrypted mapper
  9. / LogVolXxxDecrypted

Примечание. Во время загрузки появляется предупреждающее сообщение: НЕЗАЩИТНЫЙ РЕЖИМ ДЛЯ / dev / mapper / LogVolKey . Это сообщение отображается, если группа отличается от «root», и в этом случае группа «disk», по умолчанию в этой группе не должно быть ни одного пользователя, так что в этом нет ничего небезопасного.

Примечание 2: появляется второе сообщение: «Предупреждение: запрошено исчерпывающее чтение, но ключевой файл не является обычным файлом, функция может никогда не вернуться. . Действительно, разблокировка устройств занимает некоторое время, но не слишком много.

2
27.01.2020, 23:38

Теги

Похожие вопросы