luksOpen 명령을 사용하지 않고 Luks 암호화 파티션 확장

luksOpen 명령을 사용하지 않고 Luks 암호화 파티션 확장

방금 암호화된 LVM 파티션을 추가해 보았습니다. 프로세스는 fdisk를 사용하여 파티션 확장 -> PV 크기 조정 -> LV 크기 조정 -> 파일 시스템 크기 증가입니다. 자세한 단계는https://www.thegeekdiary.com/centos-rhel-how-to-extend-physical-volume-in-lvm-by-extending-the-disk-partition-used/. 이 단계를 수행하면 파티션 크기를 성공적으로 조정할 수 있습니다.

암호화된 디스크 확장에 대한 많은 튜토리얼을 찾았습니다. luksopen 명령을 통해 암호화된 볼륨을 연 다음 위의 단계, 예시 가이드를 진행해야 합니다.LUKS 암호화 파티션을 확장하여 디스크 채우기, 제 질문은 암호화된 볼륨을 열려면 왜 한 단계가 필요한가요?입니다. 이 단계 없이 디스크 파티션을 확장할 수 있나요? 볼륨을 열려고 하는데 계속 오류가 발생합니다.

사용 중인 장치 /dev/sda2(매핑 또는 마운트)를 사용할 수 없습니다.

답변1

첫째, 암호화된 데이터에 접근할 수 있는 경우,이미 열렸으므로 두 번 열 필요가 없습니다.. 실제로 두 번째로 연 다음 다른 경로에 마운트/사용되는 파일 시스템의 크기를 조정하십시오.대신 심각한 데이터 손상이 발생할 수 있습니다.. 귀하가 받는 오류 메시지는 (already mapped or mounted)심각한 피해를 방지하기 위한 것입니다. 주의 깊은.

lsblk계층 구조(어디에서 어떤 장치가 열려 있는지)를 결정하는 데 사용됩니다 .물건을 두 번 열지 마십시오.


LUKS 컨테이너를 열지 않고도 파티션을 확장할 수 있습니다. (예외: FDE, 파티션 테이블 자체도 암호화됩니다.)

LVM이 암호화되지 않은 경우(LVM 위에 LUKS, 암호화되지 않은 PV, 개별적으로 암호화된 LV) LUKS 컨테이너를 열지 않고도 PV 및 LV를 추가할 수도 있습니다.

LVM이 암호화된 경우(LVM이 LUKS 위에 있고 전체 PV가 암호화됨) PV/LV는 열린 LUKS 컨테이너를 통해서만 크기를 조정할 수 있습니다. 그렇지 않으면 LVM 메타데이터가 암호화되므로 변경할 수 없습니다.

파일 시스템 자체가 암호화되어 있는 한 LUKS 컨테이너가 열려 있는 동안에만 확장할 수 있습니다. 그렇지 않으면 파일 시스템 메타데이터가 암호화되어 변경할 수 없습니다.

기본적으로 사물이 성장하면 사물이 바뀌지만 암호화된 사물은 바꿀 수 없습니다.

따라서 암호화된 콘텐츠를 변경하려면 먼저 해당 콘텐츠를 열어야 합니다.


많은 튜토리얼에서는 아직 장비가 없는 Live CD를 사용하기를 원하므로 먼저 모든 것을 수동으로 열고 활성화해야 합니다. 따라서 cryptsetup luksOpen일반 시스템이 이미 수행한 세부 단계를 볼 수 있습니다 .vgchange -a y

관련 정보