使用一个密码的多个加密LVM卷


1

我在这里找到了一个类似的问题但仅与我的问题有部分联系。目前,我有一个主/ boot分区和一个带有2个逻辑加密卷的LVG1组-LV1和LV2。LV1被安装为/,而LV2被安装为swap。

一切正常,grub启动内核,并要求我输入密码。输入正确的密码后,系统其余部分将正常引导。但是,您可能会猜到我的密码很长,我需要两次输入此密码/和交换(LV1和LV2)。通常,我只想输入一次这样的密码,因为如果我成功解密了/,那么就没有必要为交换分区设置单独的密码。使用当前设置可以吗?我正在寻找某种脚本或某种解决方案,以某种方式检查先前的LVM卷是否已成功解密,如果确实成功,则尝试使用相同的密码解密下一个卷,如果失败则要求输入新的卷。我已经在不同的站点上搜索了至少一个小时,但均未成功,我甚至不确定仅使用ramdisk,内核和未加密的/ boot分区是否可行。

谢谢。

Answers:


3

与其为每个逻辑卷分别设置加密,不如创建一个单独的物理卷并在那里设置加密。之后,您应将加密卷标记为LVM的物理卷,并在该加密卷LVG1组内创建两个未加密卷:LV1和LV2。这样,您甚至可以将分区的结构隐藏在加密之后。

LVM2允许将卷组空间扩展到多个物理设备。因此,通过这种方式,您可以将单个卷组的单个密码扩展到许多设备。但是在这种情况下,如果其中一项设计失败,则可能会遇到问题,所有分区可能会丢失。我不确定我的最后一句话,如果您有兴趣的话,您需要进行详细调查,但这很可能是正确的。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.