
btrfsを使用した暗号化に関する情報を探しています。私はディスク全体(実際にはLVM)暗号化の経験があるので、今回はいくつかのbtrfs関連の問題を調べる必要がありました。
私が見つけたこの記事はArchiLinux Wikiにあります。この方法は、LVMの代わりにbtrfsサブボリュームを使用することを除いて、以前(以前)で使用した暗号化方法と同じであることがわかりました。
home
私にとっては、サブボリュームが暗号化したい唯一の場所なので、完全なパーティション暗号化を望まないか、必要としません。 (実際には、下にはより多くのサブボリュームがありますが、home
これは別の質問です。)
しかし、検索によってbtrfsサブボリュームのみを暗号化する方法に関する情報が見つかりませんでした。私が見つけた最も関連性の高いものこのメールbtrfsメーリングリストからのこのパッチは、btrfs(サブボリューム)の透明な(?)暗号化を提供する実験的なパッチです。
また、サブボリュームのみを暗号化する方法も見つかりません。
だから私の主な質問は次のとおりです。
btrfsを暗号化することは可能ですか?サブボリュームのみ(「透明な暗号化」は必要ありません)?それではどうですか?
注:暗号化されたブロック(ファイル)を作成してそれを「サブボリューム」にマウントすることはまったく「サブボリューム」ではないため、許容されるアプローチではありません。
答え1
btrfsを暗号化することは可能ですか?サブボリュームのみ(「透明な暗号化」は必要ありません)?
いいえ、BTRFSには現在暗号化サポートが組み込まれていません。今日、ファイルシステム(サブボリュームだけでなく)を暗号化するには、DM-Crypt / LUKSが必要です。より Btrfs Wiki FAQ。