Чи є `hddname` (або` ім'я ') LUKS / cryptsetup просто довільною міткою, яка використовується під час сеансу


2

Це дуже просте запитання про шифрування LUKS.

Моя система Fedora 15 використовує LUKS через кореневі, домашні та підмінні LVM-розділи. Для доступу до цих розділів з завантажувального CD, наприклад, необхідно відкрити LUKS за допомогою команди,

# cryptsetup luksOpen /dev/<drive> <hddname>

Чи може це hddnameбути чим завгодно? Більш конкретно, коли я дивлюся на висновок команди, lsblk -aмоя установка не має міток.

В іншому підручнику було вказано hddnameяк cryptroot, і мені вдалося відкрити LUKS з цим іменем. Тільки у мене складається враження, що це довільно.

У мене виникають проблеми зі встановленням зашифрованого розділу LVM, і я плутаю лексику "простір імен", так би мовити, LUKS та LVM.

Відповіді:


1

Ви можете використовувати будь-яке, hddnameщо хочете, доки воно вже не використовується.

Сторінка cryptsetup говорить про luksOpen <device> <name>:

відкриває розділ LUKS <device>та встановлює відображення <name>після успішної перевірки наданого ключового матеріалу

Ви можете перевірити використовувані в даний час відображення ls -al /dev/mapper/. Крім того, pvdisplay, vgdisplayі lvdisplayкіт забезпечують корисну інформацію.


Короткий посібник для монтажу зашифрованих логічних томів

Якщо ви створили логічний том над dm-crypt:

  1. cryptsetup luksOpen <encrypted_device> <any_name>
  2. vgchange -ay
  3. mount /dev/mapper/<logical_volume> <mount_target>

Крок 2 включає всі доступні логічні томи і може бути пропущений.

Якщо ви використовували dm-crypt поверх логічного тома:

  1. vgchange -ay
  2. cryptsetup luksOpen <encrypted_logical_volume> <any_name>
  3. mount /dev/mapper/<any_name> <target>
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.