Debian BullseyeのLinux設定に問題があります。配備が不安定な場合は、足に銃を負わないようにするために、必要に応じてlvcreate
ロールバックできるCOWスナップショットを作成したいと思います。
私は1TB NVMEと2TB HDDを実行しています。すべてのメディアは完全に暗号化されます。 NVMEに暗号化されていないブートパーティションがあります。ルートパーティションはボリュームグループの一部です。の出力はsudo pvs
次のとおりです。
PV VG Fmt Attr PSize PFree
/dev/dm-3 vg-name lvm2 a-- <1.82t 1.77t
/dev/mapper/nvme0n1p2_crypt vg-name lvm2 a-- 931.15g 0
2テラバイトのハードドライブが分割され、必要なスペースだけを占有します。約1TBが割り当てられていません。 NVMEは、2 TBのハードドライブがあるボリュームグループにあります。私の/etc/crypttab
姿
data_crypt UUID=2xxxx /etc/keyfile luks,initramfs
nvme0n1p2_crypt UUID=0xxx none luks,initramfs,discard
の出力はsudo lvs
次のとおりです。
LV VG Attr LSize Pool Origin Data% Meta% Move Log Cpy%Sync Convert
home vg-name -wi-ao---- 896.15g
lvsnap vg-name swi-aos--- 25.00g root 75.17
lvswap vg-name -wi-a----- 25.00g
root vg-name owi-aos--- 25.00g
swap vg-name -wi-ao---- 10.00g
パスワード入力後の復号化nvme0n1p2_crypt、私が得た出力はUUIDを見つけることができませんでした。タイムアウト後はBusyboxに入ります。ここでは、次のコマンドを実行します。
cryptsetup open /dev/sda data_crypt
Password: ***
CTRG+Z
この部分はかなり長いので、通常とを使用して背景に配置しますbg
。しかし、復号化に成功しました。後でvgchange -ay
VGのすべてのLVを見に行きました。
cryptsetup status data_crypt
暗号化されたLVが正常に復号されたことを示します。
ついに私はBusyboxを去りましたexit
。システムは引き続き起動してログインできます。
私はそれを変更しました/etc/cryptsetup
。その結果、何も変更されませんでした。パスワードの入力を求められます。nvme0n1p2_crypt照会する前に、まずLVの欠落について文句を言ってください。データ暗号化来る。
私もcrypttabを次に変更しようとしました。
data_crypt UUID=2xxxx none luks,initramfs
nvme0n1p2_crypt UUID=0xxx none luks,initramfs,discard
そしてsudo update-initramfs -u -k all
それを追う。
その結果、パスワードの質問を2回見ました。最初の警告を受信した後、最後の警告がに記録されました/dev/mapper/data
。その後、パスワードを入力しましたdata_crypt
。非常に遅い。約5分経過するとカーネルが出力され、adding target dm-6 caused an alignment inconsistency: physical_block_size = … logical block size… […]
そこに止まり、tty
きちんとログインできなくなります。