Estamos usando dm-crypt
para criptografar um disco de dados e gostaríamos de usar o Mandos para facilitar a inicialização autônoma. Infelizmente, devo entender que:
keyscript
feautre do crypttab, upstart
), o Ubuntu usará em breve systemd
por padrão e prefiro não projetar uma bomba-relógio em nossa infraestrutura Se a unidade do sistema estiver criptografada (não no nosso caso), a estratégia normal é usar initramfs
(que suporta keyscript
), mas isso supostamente monta a unidade do sistema por padrão (veja o comentário # 6, link acima).
É possível montar discos adicionais usando initramfs, enquanto keyscript
(e, portanto, Mandos) ainda está disponível? Quaisquer sugestões ou pegadinhas desde que esta será minha primeira vez tentando usar o initramfs? Existe alguma estratégia melhor, por exemplo, um post de blog menciona usando cryptdisks_start
post-boot [1]?
[1] blog.night-shade.org.uk/2015/04/etccrypttab-systemd-and-passwords/ (não há reputação suficiente para um segundo link real)