答案1
分区时出现间隙是正常的,但它们通常以兆字节为单位,因此并不重要。它们有助于将分区(以及文件系统)与物理边界(如块、擦除块等)对齐。
至于 LVM(逻辑卷管理器),我仅引用维基百科:
LVM 用于以下目的:
- 创建多个物理卷或整个硬盘的单个逻辑卷(有点类似于 RAID 0,但更类似于 JBOD),允许动态调整卷大小。
- 结合热插拔,可以在不停机或服务中断的情况下添加和更换磁盘,从而管理大型硬盘场。
- 在小型系统(例如桌面)上,无需在安装时估计分区可能需要多大,LVM 允许根据需要轻松调整文件系统的大小。
- 通过拍摄逻辑卷的快照执行一致的备份。
- 使用一个密码加密多个物理分区。
LVM 可以被视为硬盘和分区之上的薄软件层,它为管理硬盘更换、重新分区和备份创建了连续性和易用性的抽象。
您看到的最下方是“真正”在磁盘上的内容:LVM 物理卷 (PV)。物理卷在卷组中分组。您可以在卷组内创建逻辑卷。它们不需要与磁盘或底层存储的任何其他特性保持一致。
您在顶部看到的是逻辑卷。它已使用 LUKS 加密,目前已解锁。它位于顶部,因为它由其下方的 PV 支持。
无法创建原始加密分区的稀疏克隆。您只能创建未加密的稀疏克隆。
复制所有内容是最简单的方法。但是,您无法重复使用引导加载程序,它不仅仅是前 446 个字节,而是驻留在未加密的 ext4 分区上。您必须设置与克隆相匹配的引导配置。如果您打算更改任何细节,例如 LVM 或无 LVM、LUKS 或非 LUKS、单个分区或单独分区/boot
等,则尤其如此。
来自评论:
那么空闲空间仅仅是一个“偏移”吗?
是的。
它是否保留用于任何东西或者我是否可以例如仅将 Ext4 分区“扩展”到其中?
这是大概不保留。是的,您可以这样做,但是移动分区的开头确实很复杂,所以您不应该这样做。
是否可以解释为什么 LMDE 决定以这种方式对磁盘进行分区,例如不将 Ext4 集成到 LUKS/LVM2 部分?
引导管理器/加载器、内核和 initramfs 无法加密。这就是为什么/boot
进行系统加密时需要单独的分区。
关于克隆,我是否理解正确:我无法稀疏加密部分,因为文件结构被混淆了(“不知道一个文件从哪里开始/结束”),但我可以在解锁加密后复制文件(即在执行 cp 时,我会收到密码提示)?
您可能想了解磁盘加密和 LUKS。您可以直接在磁盘上访问加密数据。但您当然也可以在解锁后访问(透明地)解密的数据,否则您的系统将无法启动。
您可以对数据进行任何您想做的事情,但您不应该克隆已挂载的文件系统。