RAIDによるパーティション分割とプリセットによる暗号化(Debian / Ubuntu)

RAIDによるパーティション分割とプリセットによる暗号化(Debian / Ubuntu)

RAID +暗号化を使用してプロビジョニングされたイメージを構成しようとしています。もともとこれをしたかったのにいいえしかし、LVMではこれは(少なくとも暗号的に)不可能に見えます。 preseedを使ってこれが可能かどうか疑問に思います。つまり、同時にRAIDを使用することです。そして暗号化されたパーティション。私が見たすべての文書には(私が知っている限り)RAIDしかないかもしれません。または暗号化どちらもあらかじめ設定する方法はありません。

FWIW、これは私がLVM +暗号化に使用するものです:

### ディスク構成
dipartman-auto/disk 文字列 /dev/sda /dev/sdb /dev/sdc /dev/sdd /dev/sde /dev/sdf
dipartman-auto/メソッド文字列の暗号化
dipartman-lvm/device_remove_lvm ブール真
dipartman-lvm/ブール true チェック
dipartman-auto-lvm/guided_size 文字列の最大値
dipartman-auto-lvm/new_vg_name 文字列パスワード
dipartman-auto/disk 文字列 /dev/sda /dev/sdb /dev/sdc /dev/sdd /dev/sde /dev/sdf
dipartman-auto/choose_recipe ルート暗号化の選択
dipartman-auto/expert_recipe 文字列\
      ルート暗号化:: \
              1000 1000 1000内線3 \
                      $デフォルト{} $起動可能{}\
                      方法{フォーマット}フォーマット{} \
                      use_filesystem{}ファイルシステム{ext4} \
                      マウントポイント{ /boot} \
              。 \
              500 10000 1000000000 内線4 \
                      $lvmok{ } lv_name{ ルート } \
                      in_vg{パスワード}\
                      $メイン{}\
                      方法{フォーマット}フォーマット{} \
                      use_filesystem{}ファイルシステム{ext4} \
                      マウントポイント{/}\

dipartman-md/device_remove_md ブール真
dipartman-basicfilesystems/no_mount_point ブール false
dipartman-partitioning/confirm_write_new_label ブール true
dipartman/choose_partition 選択完了
dipartman/確認ブール true
dipartman/confirm_nooverwrite ブール true

LVM+RAID についてテストした内容は次のとおりです。

### ディスク構成
dipartman-auto/disk 文字列 /dev/sda /dev/sdb /dev/sdc /dev/sdd /dev/sde /dev/sdf
dipartman-auto/method 文字列の襲撃
dipartman-lvm/device_remove_lvm ブール真
dipartman-md/device_remove_md ブール真
dipartman-lvm/ブール true チェック
dipartman-auto/choose_recipe は、開始ルートディレクトリを選択します。
dipartman-auto-lvm/new_vg_name 文字列 cryptroot
dipartman-auto/expert_recipe 文字列\
           開始ルートディレクトリ::\
             1024 30 1024 レイド\
                $lvmignore{ } \
                $primary{ } メソッド { raid } \
             。 \
             10000 35 20000レイド\
                $lvmignore{ } \
                $primary{ } メソッド { raid } \
             。 \
             10000 35 20000 ext4 \
                $defaultignore{ } \
                $lvmok{ } \
                lv_名前{ルート} \
                方法{形式}\
                形式{} \
                ファイルシステム{}を使用\
                ファイルシステム { ext4 } \
                マウントポイント{/}\
dipartman-auto-raid/レシピ-文字列\
    10 6 0 ext4 /スタート\
          /dev/sda1#/dev/sdb1#/dev/sdc1#/dev/sdd1#/dev/sde1#/dev/sdf1\
          --レイアウト#n6 \
    。 \
    10 6 0 lvm - \
          /dev/sda2#/dev/sdb2#/dev/sdc2#/dev/sdd2#/dev/sde2#/dev/sdf2\
          --レイアウト#n6 \
di mdadm/boot_degraded ブール false
dipartman-md/ブール true 確認
dipartman-partitioning/confirm_write_new_label ブール true
dipartman-basicfilesystems/no_swap ブール false
dipartman / choose_partitionは完成したパーティションを選択し、変更をディスクに書き込みます。
dipartman/確認ブール true
dipartman-md/confirm_nooverwrite ブール true
dipartman/confirm_nooverwrite ブール true

私の考えでは、これら2つを混在させようとしていますが、いくつかの他の組み合わせを試しましたが、まだ成功していません。本質的に私は2つのうちの1つだけを持つことができますが、partman-auto/method string crypt両方partman-auto/method string raidを持つことはできないと思います。誰でもこれを確認または拒否するのに役立ちますか?よろしくお願いします。

ベストアンサー1

おすすめ記事