将 LVM 加密密钥存储在网络共享上

将 LVM 加密密钥存储在网络共享上

我想加密我的所有 LVM LV,并使用网络上可用的密钥文件在启动时自动解锁它们。我可以通过 SMB、NFS、HTTPS 等提供这些文件。

我有 Ubuntu Server 14.04.2,主驱动器已设置 LVM,并且有一个单独的 VG,由 3 个硬盘组成一个 LV。我想加密除 /boot 之外的所有内容。

编辑:我想一个问题可能会更有帮助

我想知道如何在启动时自动从网络共享访问密钥文件。这会像将网络路径放在某处一样简单吗?还是我需要下载、解密并删除它?正如我所说,我可以与几乎任何网络文件系统共享它

相关内容