AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 417319
Accepted
inf3rno
inf3rno
Asked: 2018-01-16 11:08:18 +0800 CST2018-01-16 11:08:18 +0800 CST 2018-01-16 11:08:18 +0800 CST

如何通过文件系统级 RAID 仅对数据进行一次 dm-crypt 加密?

  • 772

我想将 dm-crypt 与 btrfs 一起使用,因为这个文件系统的 bitrot 保护。我担心的是 RADI1 位于 dm-crypt 之上的文件系统级别,所以如果我写一个文件,它将被加密两次。

HDD.x ⇄ dm-crypt.x ↰
                    btrfs-raid1 ⇒ btrfs
HDD.y ⇄ dm-crypt.y ↲

有没有办法只加密一次数据,例如通过dm-crypt.x在两个 HDD 上存储完全相同的副本?(根据btrfs FAQ我需要 encryptfs 来做这样的事情:

HDD.x ↰
       btrfs-raid1 ⇒ btrfs ⇄ ecryptfs
HDD.y ↲

但如果使用 btrfs RAID1 可能不会获得额外的性能损失,我宁愿使用 dm-crypt。

raid btrfs
  • 2 2 个回答
  • 931 Views

2 个回答

  • Voted
  1. Best Answer
    Austin Hemmelgarn
    2018-01-16T11:37:40+08:002018-01-16T11:37:40+08:00

    对于 BTRFS,目前没有直接集成这样的选项。过去在 BTRFS 邮件列表上曾讨论过添加对 VFS 加密 API 的支持(ext4 和 F2FS 用于透明文件加密的相同东西),但似乎从未有过。

    目前,实现您想要的唯一方法是将复制放在 BTRFS 之外,这消除了 BTRFS 中校验和的大部分好处。eCryptFS 是一个选项,但它几乎总是比在 BTRFS 下使用 dm-crypt 慢。EncFS 可能是一种选择,但我对它的性能一无所知(虽然它也是基于 FUSE 的,并且作为一般规则,BTRFS 之上的 FUSE 层非常缓慢)。

    作为所有这一切的替代方案,您可以考虑在常规 RAID 之上(通过 MD 或 LVM)使用更传统的文件系统,将其放在 dm-integrity 目标之上(它对存储的数据进行加密验证,本质上像 Android 和 ChromeOS 用于完整性检查其系统分区的 dm-verity 目标的可写版本一样工作),然后将其放在 dm-crypt 之上。这样做需要一个支持 dm-integrity 的内核(我不记得它是什么时候添加的,但它是在过去一年内),以及一个支持它的 cryptsetup 版本。这将为您提供与 AEAD 样式加密相同级别的完整性检查。不幸的是,为了提供与 BTRFS 相同的纠错能力,

    • 2
  2. Manuj Chandra
    2021-05-29T21:06:02+08:002021-05-29T21:06:02+08:00

    以下设置描述了如何在同一驱动器上的单个 LUKS 容器内设置 RAID 1。

    视频说明: https ://youtu.be/PWxxV98DB4c

    根据需要卸载(使用磁盘)

    查看我们正在与哪个开发人员合作

    lsblk
    

    假设我们正在使用 sdb - 仔细检查 - 备份所有数据以防出现问题。

    创建 luks 容器

    sudo cryptsetup luksFormat /dev/sdb
    

    打开容器

    sudo cryptsetup luksOpen /dev/sdb mount_name
    

    您可以将 mount_name 更改为您喜欢的名称。

    可选的:

    sudo wipefs --all --backup /dev/mapper/mount_name
    

    LVM2 PV 创建:

    sudo pvcreate /dev/mapper/mount_name 
    

    可选检查是否创建了 PV:

    sudo pvdisplay
    

    创建卷组

    sudo vgcreate backup /dev/mapper/mount_name
    

    创建逻辑卷

    sudo lvcreate -n part_one -l 50%FREE backup
    
    sudo lvcreate -n part_two -l 100%FREE backup
    

    更改%为需要的内容。将 part_one part_two 更改为您喜欢的

    转到磁盘:它们将安装为:

    /dev/backup/part_one
    
    /dev/backup/part_two
    

    创建突袭:

    sudo mkfs.btrfs -L laptop_backup_c -d raid1 -m raid1 -f /dev/backup/part_one /dev/backup/part_two
    

    laptop_backup_c 是一个标签。换成你喜欢的。

    使用 gnome 磁盘挂载其中任何一个。会出现在

    /media/<user>/laptop_backup_c
    

    user 是你的用户名

    或者,创建挂载文件夹,挂载它,然后删除挂载文件夹

    卸载:

    sudo umount /media/<user>/laptop_backup_c
    

    关闭组中所有打开的卷

    sudo lvchange -an backup
    

    关闭 luks 容器

    sudo cryptsetup luksClose mount_name
    

    现在,当您插入驱动器时,它只会询问一次密码。/media/<user>/laptop_backup_c如果您使用 gnome 磁盘或 CLI(此处未显示)挂载任何一个逻辑卷,您的 raid 1 将被挂载。

    • 0

相关问题

  • Linux raid 重启后消失

  • 可以识别RAID配置的linux +工具[重复]

  • 如何识别是否在 OS 磁盘上配置了 raid1 或 raid 镜像

  • 在这种情况下,在 fstab 中配置 UUID 会出现问题

  • 物理链路 (Phys) 和 HDD 插槽

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    ssh 无法协商:“找不到匹配的密码”,正在拒绝 cbc

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    如何卸载内核模块“nvidia-drm”?

    • 13 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add 返回:“连接代理时出错:没有这样的文件或目录” 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya 为什么 Linux 使用 LF 作为换行符? 2017-12-20 05:48:21 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve