複数の物理デバイスで暗号化された1つのVG

複数の物理デバイスで暗号化された1つのVG

Debian BullseyeのLinux設定に問題があります。配備が不安定な場合は、足に銃を負わないようにするために、必要に応じてlvcreateロールバックできるCOWスナップショットを作成したいと思います。

私は1TB NVMEと2TB HDDを実行しています。すべてのメディアは完全に暗号化されます。 NVMEに暗号化されていないブートパーティションがあります。ルートパーティションはボリュームグループの一部です。の出力はsudo pvs次のとおりです。

PV                          VG        Fmt  Attr PSize   PFree
/dev/dm-3                   vg-name lvm2 a--   <1.82t 1.77t
/dev/mapper/nvme0n1p2_crypt vg-name lvm2 a--  931.15g    0 

2テラバイトのハードドライブが分割され、必要なスペースだけを占有します。約1TBが割り当てられていません。 NVMEは、2 TBのハードドライブがあるボリュームグループにあります。私の/etc/crypttab姿

data_crypt UUID=2xxxx /etc/keyfile luks,initramfs
nvme0n1p2_crypt UUID=0xxx none luks,initramfs,discard

の出力はsudo lvs次のとおりです。

LV     VG        Attr       LSize   Pool Origin Data%  Meta%  Move Log Cpy%Sync Convert
home   vg-name -wi-ao---- 896.15g                                                    
lvsnap vg-name swi-aos---  25.00g      root   75.17                                  
lvswap vg-name -wi-a-----  25.00g                                                    
root   vg-name owi-aos---  25.00g                                                    
swap  vg-name -wi-ao----  10.00g        

パスワード入力後の復号化nvme0n1p2_crypt、私が得た出力はUUIDを見つけることができませんでした。タイムアウト後はBusyboxに入ります。ここでは、次のコマンドを実行します。

cryptsetup open /dev/sda data_crypt 
Password: ***

CTRG+Zこの部分はかなり長いので、通常とを使用して背景に配置しますbg。しかし、復号化に成功しました。後でvgchange -ayVGのすべてのLVを見に行きました。 cryptsetup status data_crypt暗号化されたLVが正常に復号されたことを示します。

ついに私はBusyboxを去りましたexit。システムは引き続き起動してログインできます。

私はそれを変更しました/etc/cryptsetup。その結果、何も変更されませんでした。パスワードの入力を求められます。nvme0n1p2_crypt照会する前に、まずLVの欠落について文句を言ってください。データ暗号化来る。

私もcrypttabを次に変更しようとしました。

data_crypt UUID=2xxxx none luks,initramfs
nvme0n1p2_crypt UUID=0xxx none luks,initramfs,discard

そしてsudo update-initramfs -u -k allそれを追う。

その結果、パスワードの質問を2回見ました。最初の警告を受信した後、最後の警告がに記録されました/dev/mapper/data。その後、パスワードを入力しましたdata_crypt。非常に遅い。約5分経過するとカーネルが出力され、adding target dm-6 caused an alignment inconsistency: physical_block_size = … logical block size… […] そこに止まり、ttyきちんとログインできなくなります。

ベストアンサー1

おすすめ記事