私は完全なディスク暗号化を含むKDEを使用してDebian 9.1を実行しています。エラーが発生した場合にシステムを復元できるように、rsyncを使用してドライブ全体(別々の/ homeパーティションを含む)をバックアップしたいと思います。
どうすればいいですか?ハードドライブを暗号化した後にバックアップするときの注意事項は何ですか?
(たとえば、バックアップしたドライブを特定の方法でフォーマットする必要がありますか?)
アップデート:私は今、非常に便利なツールであるBackInTimeとVortaを使用しており、/bootなどのフォルダも簡単にバックアップしています。
答え1
失敗を定義する必要があります。可能なオプションは次のとおりです。
- 一部のパーティション(
/boot
または/
)にデータがないか無効なため、システムの起動が失敗します。 - 一部のパーティション(
/boot
または/
)は破損しているかマウントできません。 - 暗号化パスワードを忘れました
- フルディスクエラー
- ブートローダが破損しています
Debian インストールメディアは便利な回復オプションを提供します。
- パスワードを提供し、エラーが発生しても生き残る暗号化されたパーティションをマウントできます。ここでは、rsyncを使用してバックアップされたデータを復元できます。 1から回復するのに便利です。
- ディスクを再パーティションできます。これには、別のパスワードを使用して新しい暗号化パーティションを作成することが含まれます。これを完了したら、rsyncでバックアップされたデータを復元できます。パーティションテーブルとLVMがソースと一致することを確認する必要があります。。これは、ドライブの交換後に2、3、4から回復するのに役立ちます。
- ブートローダを回復できます。他に問題がなければ、データを回復する必要はありません。
長い話を短く:特別な注意事項はありません。 rsyncにのみ依存する場合は、必要に応じてパーティションを再作成できることを確認してください。ただし、これは暗号化の使用に固有のものではありません。その他のオプションには以下が含まれます。
- rsyncを使用せずにディスク全体をバックアップします。各バックアップにはより多くのスペースと時間が必要ですが、回復がより簡単で高速になります。パスワードを忘れても保存されません。
- 問題が発生した場合は、システムを再インストールしてデータ(プログラムではない)のみを復元します。
答え2
rsync
基本ブロックデバイス(LVM、RAID、暗号化など)に依存しないファイル中心のバックアップソリューションです。ターゲットに十分なディスク容量があり、基本ファイルシステムがソース内のすべてのファイル属性(シンボリックリンク、ハードリンク、デバイス、Unix権限、xattrなど何でも構いません)をサポートしていることを確認してください。不明な場合、最も安全なアプローチは同じファイルシステムを使用することです。
答え3
ファイルシステムレベルでバックアップし(必要なツール、rsync、rsnapshot、二重性などを使用)、個別に暗号化します(必要な場合)。
ブロックレベルのバックアップを実行する場合、ディスク全体の暗号化は考慮事項を追加せず、リカバリは単にイメージをデバイスに書き換えます。