使用逻辑卷管理器安全安装 Debian

使用逻辑卷管理器安全安装 Debian

我第一次安装 Debian,并阅读了类似的网站 http://www.virasec.be/content/how-install-secure-debian-gnulinux-server我在安装过程中遇到了一些我不明白的部分。

例如,我已经使用逻辑卷管理器创建了逻辑卷,但是不清楚在配置逻辑卷管理器之前将更改写入磁盘的消息是什么意思。

在此处输入图片描述

创建卷组后,系统会显示一个窗口,让我能够

在此处输入图片描述

  1. 显示配置详细信息
  2. 创建卷组
  3. 创建逻辑卷
  4. 删除逻辑卷
  5. 扩展卷组

选项 2 非常直观,但我不确定是否建议在 2 个或更多卷组之间划分目录。这样做有什么好处?

选项 5 可让我扩展卷组,但我不确定它是如何工作的?这是否意味着我可以将一个物理驱动器上的可用空间分配给现有卷组,还是意味着我可以将第二个物理驱动器上的可用空间分配给现有卷组,或者两者兼而有之?它如何影响安全性、性能等?

目前,我可以通过选择选项 4 来查看我创建的逻辑卷。还有其他方法吗?大多数人如何跟踪他们创建的逻辑卷(例如,根据清单进行检查等)?

在此处输入图片描述

接下来我可以将逻辑卷映射到挂载点,但是我很困惑,既然我可以选择无挂载点,那么它有什么用途呢?

安装选项有何用途?

我使用标签来做什么?

保留块有何用途?

典型用法指的是什么?

从另一个分区复制数据的选项如何工作?它有什么用?

在此处输入图片描述

答案1

但是不清楚在配置逻辑卷管理器之前将更改写入磁盘的消息是什么意思。

这是一个标准的“你确定吗”提示,告诉你要对分区进行更改,如果你做错了什么,那么你将要破坏数据。如果你没有备份,也不知道自己在做什么,那么这是你在真正破坏某些东西之前停下来的机会。

安装选项有何用途?

设置文件系统的功能。您可能希望启用引号,或禁用访问时间跟踪,以只读方式挂载。可用的选项取决于文件系统。请参阅人坐骑或者man mount.{filesystem}其中 {filesystem} 是您用于选项列表的文件系统。

我使用标签来做什么?

允许您为文件系统指定一个人类可读的名称。对于 LVM 来说,这可能不需要,因为逻辑卷已经有名称了。但标签也可以应用于位于标准 MBR 分区上的文件系统。如果您有很多便携式驱动器,添加标签会非常有用,因为它可以让您在软件中区分它们。

保留块有何用途?

留出空间,以便只有 root 可以使用。这有助于系统运行,拥有一些备用空间意味着 Linux 可以避免碎片化,并且可以防止系统因用户尝试将更多内容上传到驱动器而崩溃,而驱动器容量却不够。保留默认值。

典型用法指的是什么?

这有助于安装程序确定块大小。默认情况下,它将是 4k,但如果您碰巧使用 maildir 运行 NNTP 服务器或 SMPT 服务器,那么您几乎肯定会有数十万个小文件。更大的块大小意味着您将浪费大量空间。对于桌面系统,请将其保留为默认值。

选项 2 非常直观,但我不确定是否建议在 2 个或更多卷组之间划分目录。这样做有什么好处?... 选项 5 允许我扩展卷组,但我不确定它是如何工作的?

对于桌面系统,您几乎肯定需要一个卷组。可能没有理由拥有更多卷组。

LVM 具有一些类似于 RAID 的高级功能,可用于跨区、条带化和复制数据。扩展选项可让您向现有 LVM 添加更多物理设备,从而为您提供更多容量,以便您扩展逻辑卷或添加其他卷。

如果你还没有读过,请参阅LVM 操作指南。它涵盖了有关 LVM 的很多细节。

如果我将典型使用量保留为 4K,则我假设每个文件即使不需要也会占用 4k 的空间。这样对吗?我可以拥有的最小尺寸是多少?

是的,1 字节文件将占用一个完整块的空间(取决于文件系统)。允许的块大小也因您使用的文件系统而异。EXT3 通常支持 1024、2048 和 4096 字节的块大小。

相关内容