Gnome-Disk 中的 LUKS 和 LVM2 PV 是什么?

Gnome-Disk 中的 LUKS 和 LVM2 PV 是什么?

在标准安装 Linux Mint Debian Edition 4 之后,硬盘分区方式如下gnome-disk

在此处输入图片描述

据我所知,Ext4 是当前 Linux 系统的标准文件系统。但是附加分区是什么?即什么是 LUKS/LVM2 PV?为什么开头有 2.1 MB 未分配空间?如果我想创建此系统的稀疏、可启动克隆,我是否必须重新创建这确切cp分区结构,或者如果我将所有文件复制到新驱动器,是否会破坏任何东西单个 Ext4 分区,加上引导加载程序(即前 446 个字节)使用dd

gnome-disk最后,将 255 GB 垂直划分为 2 x 255 GB 的(视觉上)含义是什么?

答案1

分区时出现间隙是正常的,但它们通常以兆字节为单位,因此并不重要。它们有助于将分区(以及文件系统)与物理边界(如块、擦除块等)对齐。

至于 LVM(逻辑卷管理器),我仅引用维基百科

LVM 用于以下目的:

  • 创建多个物理卷或整个硬盘的单个逻辑卷(有点类似于 RAID 0,但更类似于 JBOD),允许动态调整卷大小。
  • 结合热插拔,可以在不停机或服务中断的情况下添加和更换磁盘,从而管理大型硬盘场。
  • 在小型系统(例如桌面)上,无需在安装时估计分区可能需要多大,LVM 允许根据需要轻松调整文件系统的大小。
  • 通过拍摄逻辑卷的快照执行一致的备份。
  • 使用一个密码加密多个物理分区。

LVM 可以被视为硬盘和分区之上的薄软件层,它为管理硬盘更换、重新分区和备份创建了连续性和易用性的抽象。

您看到的最下方是“真正”在磁盘上的内容:LVM 物理卷 (PV)。物理卷在卷组中分组。您可以在卷组内创建逻辑卷。它们不需要与磁盘或底层存储的任何其他特性保持一致。

您在顶部看到的是逻辑卷。它已使用 LUKS 加密,目前已解锁。它位于顶部,因为它由其下方的 PV 支持。


无法创建原始加密分区的稀疏克隆。您只能创建未加密的稀疏克隆。

复制所有内容是最简单的方法。但是,您无法重复使用引导加载程序,它不仅仅是前 446 个字节,而是驻留在未加密的 ext4 分区上。您必须设置与克隆相匹配的引导配置。如果您打算更改任何细节,例如 LVM 或无 LVM、LUKS 或非 LUKS、单个分区或单独分区/boot等,则尤其如此。


来自评论:

那么空闲空间仅仅是一个“偏移”吗?

是的。

它是否保留用于任何东西或者我是否可以例如仅将 Ext4 分区“扩展”到其中?

这是大概不保留。是的,您可以这样做,但是移动分区的开头确实很复杂,所以您不应该这样做。

是否可以解释为什么 LMDE 决定以这种方式对磁盘进行分区,例如不将 Ext4 集成到 LUKS/LVM2 部分?

引导管理器/加载器、内核和 initramfs 无法加密。这就是为什么/boot进行系统加密时需要单独的分区。

关于克隆,我是否理解正确:我无法稀疏加密部分,因为文件结构被混淆了(“不知道一个文件从哪里开始/结束”),但我可以在解锁加密后复制文件(即在执行 cp 时,我会收到密码提示)?

您可能想了解磁盘加密和 LUKS。您可以直接在磁盘上访问加密数据。但您当然也可以在解锁后访问(透明地)解密的数据,否则您的系统将无法启动。

您可以对数据进行任何您想做的事情,但您不应该克隆已挂载的文件系统。

相关内容