2
如何同时使用磁盘加密和SSD缓存安装Ubuntu
我在公司环境中使用Ubuntu,我们的安全策略指出我们必须使用全盘加密。 我也有一台配备32GB mSATA SSD和750GB旋转生锈的笔记本电脑。我当前的安装使用bcache来利用此功能,并使用此过程进行安装。这提供了非常可喜的性能提升,而我不必担心填满SSD。 这将是一个悬而未决的问题。赏金将授予: 一种清晰可靠的执行Ubuntu新安装的方法 任何版本都可以接受,但15.04(生动)可以 整个文件系统将被加密 这里的首选项是使用默认的Ubiquity安装程序(dm-crypt加密)中的相关复选框。 文件系统将缓存在SSD上 作为首选,内核dm-cache / lvmcache方法请参见此处,了解使用Debian Jessie进行此操作的方法。 缓存也必须是安全的(即加密的) 关于为什么还要对缓存进行加密,必须有明确的解释 上面已经尝试过Debian Jessie的方法,但是它拒绝为我启动。到目前为止还没有尝试过这里评论中描述的方法。 发布的解决方案将在具有两个空白虚拟磁盘和15.04桌面发行版(amd64发行版)的VirtualBox VM上进行测试。赏金归功于我采用的重新安装实际硬件的第一个解决方案。 请编写您的解决方案,就像进入社区Wiki一样。 我已经获得了赏金-我认为“ LUKS-on-LVM”解决方案仍然存在潜力,该解决方案仅通过使用一个设备映射器组件就可以使批准的答案变得简单,只需一个密码即可。