Зашифрованные разделы с избыточностью на сервере Ubuntu
Эй, я должен создать файловую систему с зашифрованным разделом на сервере Ubuntu. что-то вроде
Unencrypted:
/ - 10 GB
/home - 10GB
/var - 5GB
--------------
Encrypted:
/opt - 50GB
Это я могу выяснить в настройке, просто разделить как обычно, настроить / выбрать как зашифрованный том с помощью dm-crypt. Однако я не уверен, как отразить весь этот диск, чтобы в случае неудачи я все равно мог загрузиться. и как это повлияет на зашифрованный раздел.
Любая помощь будет оценена.
1 ответ
Самый простой способ сделать это во время установки системы.
Настройте два диска, как это.
/dev/part1 ~200MB fd Linux raid autodetect
/dev/part2 EverythingElse fd Linux raid autodetect
Установите два тома с программным RAID1, один из которых содержит первый раздел с обоих дисков, называется MD0, а второй - второй раздел и MD1.
Установите файловую систему на MD0 и точка монтирования для этого будет /boot. Настройте MD1 как том dm-crypt. Настройте том dm-crypt для группы томов LVM. Создайте любые разделы, которые вы хотите в вашей группе томов LVM. Все в LVM будет зашифровано.