CentOS7 전체 디스크 암호화

CentOS7 전체 디스크 암호화

전체 디스크 암호화로 구성하려는 물리적 서버가 있습니다.

먼저 가상 머신(CentOS7)을 사용해 설치 중에 활성화해 보았습니다.

여기에 이미지 설명을 입력하세요.

재부팅할 때 다음 메시지가 표시되고 드라이브 잠금을 성공적으로 해제할 수 있습니다.여기에 이미지 설명을 입력하세요.

[root@srv~]# lsblk
NAME                                          MAJ:MIN RM  SIZE RO TYPE  MOUNTPOINT
sda                                             8:0    0   20G  0 disk
├─sda1                                          8:1    0    1G  0 part  /boot
└─sda2                                          8:2    0   19G  0 part
  └─luks-9ca13c53-317d-42c5-a3ea-c6039274bf38 253:0    0   19G  0 crypt
    ├─centos_otrs-root                        253:1    0   17G  0 lvm   /
    └─centos_otrs-swap                        253:2    0    2G  0 lvm   [SWAP]
sr0                                            11:0    1 1024M  0 rom

AFAICS boot파티션은 암호화되지 않습니다. 진정한 전체 디스크 암호화를 수행하고 crypt-ssh dracut 모듈을 사용하여 ssh를 통해 디스크 암호화 시스템을 원격으로 잠금 해제할 수 있는 방법은 무엇입니까?

감사해요!

답변1

~에서https://mirrors.edge.kernel.org/pub/linux/utils/boot/dracut/dracut.html#_crypto_luks

dracut --add ssh initramfs.img
dracut --add crypt initramfs.img

관련 정보