david Asked: 2020-07-16 11:29:42 +0800 CST2020-07-16 11:29:42 +0800 CST 2020-07-16 11:29:42 +0800 CST Gnome-Disk 中的 LUKS 和 LVM2 PV 是什么? 772 在标准安装 Linux Mint Debian Edition 4 之后,硬盘是这样分区的gnome-disk: Ext4 是当前 Linux 系统 AFAIK 的标准文件系统。但是额外的分区是什么,即什么是LUKS/LVM2 PV,为什么开头有2.1 MB的未分配空间?如果我想创建一个稀疏的、可引导的系统克隆,我是否必须重新创建这个确切的分区结构,或者如果我只是将所有文件复制到具有单个 Ext4 分区cp的新驱动器,加上引导加载程序(即前 446 字节)使用?dd gnome-disk最后,将 255 GB(视觉上)垂直分区为 2 x 255 GB背后的含义是什么? partitioning lvm 1 个回答 Voted Best Answer Daniel B 2020-07-16T12:41:47+08:002020-07-16T12:41:47+08:00 分区时间隙是正常的,但它们通常以兆字节为单位,因此并不重要。它们有助于将分区(以及文件系统)与块、擦除块等物理边界对齐。 至于 LVM(逻辑卷管理器),我将引用Wikipedia: LVM 用于以下目的: 创建多个物理卷或整个硬盘的单个逻辑卷(有点类似于 RAID 0,但更类似于 JBOD),允许动态调整卷大小。 通过允许在不停机或服务中断的情况下添加和更换磁盘并结合热插拔来管理大型硬盘场。 在小型系统(如桌面)上,无需在安装时估计分区可能需要多大,LVM 允许根据需要轻松调整文件系统的大小。 通过拍摄逻辑卷的快照来执行一致的备份。 使用一个密码加密多个物理分区。 LVM 可以被认为是硬盘和分区之上的一个薄软件层,它为管理硬盘驱动器更换、重新分区和备份创建了连续性和易用性的抽象。 您看到的底部是“真正”在磁盘上的东西:一个 LVM 物理卷 (PV)。物理卷在卷组中组合在一起。您在卷组内创建逻辑卷。它们不需要与磁盘或底层存储的任何其他特征对齐。 您在顶部看到的是一个逻辑卷。它是 LUKS 加密的,目前已解锁。它位于顶部,因为它由其下方的 PV 支持。 无法创建原始加密分区的稀疏克隆。您只能创建未加密的稀疏克隆。 复制一切将是最简单的。但是,您不能重用引导加载程序,它不仅仅是前 446 个字节,而是驻留在未加密的 ext4 分区上。您必须设置与克隆匹配的引导配置。如果您打算更改任何细节,例如 LVM 或无 LVM、LUKS 或非 LUKS、单个分区或单独/boot或其他任何细节,则尤其如此。 从评论: 所以自由空间只是一个“偏移量”? 是的。 它是为任何东西保留的,还是我可以例如将 Ext4 分区“扩展”到其中? 它可能没有保留。是的,你可以,但是移动分区的开头确实涉及到,所以你不应该这样做。 有没有解释为什么 LMDE 决定以这种方式对磁盘进行分区,例如不将 Ext4 集成到 LUKS/LVM2 部分? 引导管理器/加载器、内核和 initramfs 无法加密。/boot这就是为什么在进行系统加密时需要一个单独的分区。 关于克隆,我是否理解正确:我无法稀疏加密部分,因为文件结构被混淆了(“不知道一个文件从哪里开始/结束”),但我可以在解锁加密后复制文件(即当做cp,我会得到密码提示)? 您可能需要阅读磁盘加密和 LUKS。您可以直接访问磁盘上的加密数据。但是您当然也可以在解锁后访问(透明的)解密数据,否则您的系统将无法启动。 你可以对你的数据做任何你想做的事,但你不应该克隆一个挂载的文件系统。
分区时间隙是正常的,但它们通常以兆字节为单位,因此并不重要。它们有助于将分区(以及文件系统)与块、擦除块等物理边界对齐。
至于 LVM(逻辑卷管理器),我将引用Wikipedia:
您看到的底部是“真正”在磁盘上的东西:一个 LVM 物理卷 (PV)。物理卷在卷组中组合在一起。您在卷组内创建逻辑卷。它们不需要与磁盘或底层存储的任何其他特征对齐。
您在顶部看到的是一个逻辑卷。它是 LUKS 加密的,目前已解锁。它位于顶部,因为它由其下方的 PV 支持。
无法创建原始加密分区的稀疏克隆。您只能创建未加密的稀疏克隆。
复制一切将是最简单的。但是,您不能重用引导加载程序,它不仅仅是前 446 个字节,而是驻留在未加密的 ext4 分区上。您必须设置与克隆匹配的引导配置。如果您打算更改任何细节,例如 LVM 或无 LVM、LUKS 或非 LUKS、单个分区或单独
/boot
或其他任何细节,则尤其如此。从评论:
是的。
它可能没有保留。是的,你可以,但是移动分区的开头确实涉及到,所以你不应该这样做。
引导管理器/加载器、内核和 initramfs 无法加密。
/boot
这就是为什么在进行系统加密时需要一个单独的分区。您可能需要阅读磁盘加密和 LUKS。您可以直接访问磁盘上的加密数据。但是您当然也可以在解锁后访问(透明的)解密数据,否则您的系统将无法启动。
你可以对你的数据做任何你想做的事,但你不应该克隆一个挂载的文件系统。