1 |
Dirk Heinrichs schrieb: |
2 |
> Am Montag, 25. Februar 2008 schrieb ext Jens Müller: |
3 |
> |
4 |
>> Das ist aber auch wirklich nur so ähnlich. Ihc möchte zB auch die |
5 |
>> Möglichkeit haben, Snapshots von LVs zu machen, die dann trotzdem noch |
6 |
>> verschlüsselt sind. Und LUKS-Header soll man nicht umherkopieren. |
7 |
> |
8 |
> Hmm, würde es dann nicht Sinn machen, schon auf PV-level zu verschlüsseln, |
9 |
> statt auf LV-Level? |
10 |
|
11 |
Ja, vermutlich ist das wohl das Beste ... |
12 |
|
13 |
Ich hatte bisher an |
14 |
|
15 |
sda2 |
16 |
sdb2 ---> md0 -> PV -> VG -> verschlüsseltes LV -> entschlüsseltes LV |
17 |
sdc2 | |
18 |
echte LVs <-- VG <-- PV <--| |
19 |
|
20 |
gedacht, aber das ist wohl Overkill. |
21 |
|
22 |
Dann eher |
23 |
|
24 |
sda2 |
25 |
sdb2 ---> md0 -> dm_crypt -> PV -> VG - > Logical Volumes. |
26 |
sdc2 | |
27 |
|
28 |
|
29 |
Werde dann wohl noch ein weiteres RAID machen - sdb ist zu klein, aber |
30 |
ich habe noch ne PATA-Platte, die plus sdb sind zusammen etwa genauso |
31 |
groß wie die neuen Platten jeweils. |
32 |
|
33 |
Wenn der Key eh vom Stick kommt, ist ja auch das mehrmalige |
34 |
Entschlüsseln egal. |
35 |
|
36 |
> PS: Skript kommt heute Abend... |
37 |
|
38 |
Danke. |
39 |
|
40 |
-- |
41 |
gentoo-user-de@l.g.o mailing list |