暗号化された論理ボリュームにBtrfsを使用できますか?

暗号化された論理ボリュームにBtrfsを使用できますか?

暗号化されるプライマリ( "/")論理ボリュームにBtrfsパーティションタイプを使用したいと思います。暗号化されたLVMは、2つの小さな「EFIシステム」パーティションと「ブート」パーティションを除いて、デバイス全体を占めます。

書き込み時にコピー機能があるのでBtrfsを使いたいです。しかし、論理ボリューム暗号化に特にBtrfsを使用できるかどうかはわかりません。 Btrfsボリュームの暗号化によってデータ損失などの問題が発生したり、SSDの予想寿命に深刻な害を及ぼす可能性がありますか? Btrfsが暗号化とどのようにうまく機能するかはわかりません。

Debian インストールでは、ext4 を論理ボリュームとして使用しながら、LVM と暗号化の両方が設定された簡単なガイド付きパーティション処理を提供します。暗号化が正しく機能するには、デフォルトのext4選択が必要ですか、それとも単にext4からBtrfsに変更して続行する必要がありますか?

ベストアンサー1

もちろん、BTRFSを使用してLVM論理ボリュームをフォーマットし、LVMボリュームグループをLUKSコンテナに配置することもできます。

しかし、、問題の論理ボリュームに対するLVMスナップショットの作成を避けることが非常に重要です。 LVMスナップショットを作成すると、元の論理ボリュームとスナップショット論理ボリュームを同時にアクティブにすることはできません。

欲しくない

Btrfsファイルシステムのブロックレベルのコピーを別のブロックデバイスにコピーします... LVMスナップショットまたは他の種類のブロックレベルのスナップショットを使用します...ファイルに保存されているファイルシステムのコピーをブロックデバイスループバックドライバに変換します。 。

...その後、両方とも同じカーネルに表示されている間に元のバージョンまたはスナップショットをマウントしてみてください。

なぜ?

同時に、複数のブロックデバイスが表示され、これらのブロックデバイスのファイルシステムUUIDが同じ場合、同じファイルシステムの一部と見なされます。

実際にお互いのコピーである場合(dd、LVMスナップショット、または他の方法でコピーされた場合)、それらの1つをインストールすると、どちらか一方または両方のデータが破損する可能性があります。 - BTRFS

BTRFS暗号化を使用することは、他のファイルシステム暗号化を使用することと変わりません。 LUKSで処理されるため、ファイルシステムに透過的です。

おすすめ記事