2

Это очень простой вопрос о шифровании LUKS.

Моя система Fedora 15 использует LUKS поверх корневого, домашнего и подкачочного разделов LVM. Например, для доступа к этим разделам с загрузочного компакт-диска необходимо открыть LUKS с помощью команды:

# cryptsetup luksOpen /dev/<drive> <hddname>

Может ли это hddname быть чем-нибудь? Более конкретно, когда я смотрю на вывод команды lsblk -a моя установка не имеет меток.

Другой учебник перечислил hddname как cryptroot , и я смог открыть LUKS с этим именем. Только у меня складывается впечатление, что это произвольно.

У меня проблемы с монтированием зашифрованного раздела LVM, и я запутался в словарном «пространстве имен», так сказать, LUKS и LVM.

1 ответ1

1

Вы можете использовать любое hddname если хотите, если оно еще не используется.

Страница руководства cryptsetup сообщает о luksOpen <device> <name>:

открывает раздел <device> LUKS и устанавливает сопоставление <name> после успешной проверки предоставленного ключевого материала

Вы можете проверить используемые в настоящее время отображения с помощью ls -al /dev/mapper/ . Кроме того, pvdisplay , vgdisplay и lvdisplay cat предоставляют полезную информацию.


Краткое руководство по монтированию зашифрованных логических томов

Если вы создали логический том поверх dm-crypt:

  1. cryptsetup luksOpen <encrypted_device> <any_name>
  2. vgchange -ay
  3. mount /dev/mapper/<logical_volume> <mount_target>

Шаг 2 включает все доступные логические тома и может быть опущен.

Если вы использовали dm-crypt поверх логического тома:

  1. vgchange -ay
  2. cryptsetup luksOpen <encrypted_logical_volume> <any_name>
  3. mount /dev/mapper/<any_name> <target>

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .