LUKS暗号化デバイスのバックアップのベストプラクティス

LUKS暗号化デバイスのバックアップのベストプラクティス

何ですか最速の方法到着バックアップと復元暗号化デバイス(例:完全に暗号化されたUSBデバイスを画像ファイルに変換)

USBデバイスは次のとおりです。復号化/アクセス。バックアップイメージをファイル(暗号化)としてマウントするソリューションを探しています。可能ですか?

簡単にしてください。

ベストアンサー1

cryptsetup問題がある場合は、イメージファイルをブロックデバイスと同じように処理してください。したがって、dd(巨大な)画像を作成すると機能します。それ以外の場合は、ループデバイスを直接作成できます。

ベストプラクティス(バックアップを暗号化したままにしたい場合)は、バックアップディスクを同時に暗号化し、両方のコンテナを開き、暗号化されていないファイルシステムを使用するかのように選択したバックアップソリューションを実行することです。元のディスクのデータを復号化してからバックアップディスク用に再暗号化するので、最速の方法ではありません。一方、増分バックアップソリューションを可能にするため、平均してdd-image-creationを超えています。

これに固執するdd唯一の方法は、ddLUKSpartimageヘッダーとオフセットを考慮して、ファイルシステムで実際に使用されている暗号化されたデータのみを保存することです。

ソースディスクがSSDであり、LUKS内でTRIMを許可し、SSDがトリム領域を0としてマークしている場合は通過できますdd conv=sparse。それでもお勧めできません。

おすすめ記事