Зашифрованные разделы с избыточностью на сервере Ubuntu

Эй, я должен создать файловую систему с зашифрованным разделом на сервере Ubuntu. что-то вроде

Unencrypted:
/ - 10 GB
/home - 10GB
/var - 5GB
--------------
Encrypted:
/opt - 50GB

Это я могу выяснить в настройке, просто разделить как обычно, настроить / выбрать как зашифрованный том с помощью dm-crypt. Однако я не уверен, как отразить весь этот диск, чтобы в случае неудачи я все равно мог загрузиться. и как это повлияет на зашифрованный раздел.

Любая помощь будет оценена.

1 ответ

Решение

Самый простой способ сделать это во время установки системы.

Настройте два диска, как это.

/dev/part1   ~200MB            fd  Linux raid autodetect
/dev/part2   EverythingElse    fd  Linux raid autodetect

Установите два тома с программным RAID1, один из которых содержит первый раздел с обоих дисков, называется MD0, а второй - второй раздел и MD1.

Установите файловую систему на MD0 и точка монтирования для этого будет /boot. Настройте MD1 как том dm-crypt. Настройте том dm-crypt для группы томов LVM. Создайте любые разделы, которые вы хотите в вашей группе томов LVM. Все в LVM будет зашифровано.

Другие вопросы по тегам