전체 디스크 암호화로 구성하려는 물리적 서버가 있습니다.
먼저 가상 머신(CentOS7)을 사용해 설치 중에 활성화해 보았습니다.
재부팅할 때 다음 메시지가 표시되고 드라이브 잠금을 성공적으로 해제할 수 있습니다.
[root@srv~]# lsblk
NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT
sda 8:0 0 20G 0 disk
├─sda1 8:1 0 1G 0 part /boot
└─sda2 8:2 0 19G 0 part
└─luks-9ca13c53-317d-42c5-a3ea-c6039274bf38 253:0 0 19G 0 crypt
├─centos_otrs-root 253:1 0 17G 0 lvm /
└─centos_otrs-swap 253:2 0 2G 0 lvm [SWAP]
sr0 11:0 1 1024M 0 rom
AFAICS boot
파티션은 암호화되지 않습니다. 진정한 전체 디스크 암호화를 수행하고 crypt-ssh dracut 모듈을 사용하여 ssh를 통해 디스크 암호화 시스템을 원격으로 잠금 해제할 수 있는 방법은 무엇입니까?
감사해요!
답변1
~에서https://mirrors.edge.kernel.org/pub/linux/utils/boot/dracut/dracut.html#_crypto_luks
dracut --add ssh initramfs.img
dracut --add crypt initramfs.img