Para o LVM no LUKS, quando o ID da partição para uma nova instalação é definido como 8e?

0

Tentando decifrar minhas anotações do último tempo em que instalei o LVM no Luks, tenho uma nota para criar três partições "primárias" para uma instalação de inicialização dupla. O problema é que, depois de instalar o Windows, mas antes de instalar o Linux - quando estou configurando a partição Luks / LVM Linux e chego à etapa lvcreate, recebo o erro: Incorrect metadata area header checksum on /dev/sdb3 at offset 4096 . (Eu mantenho o Windows apenas para fins de teste e por isso não é criptografado)

Da pesquisa, aprendi os resultados da ID da partição 83 Linux , que deveria ser 8e LVM . Confirmei o mesmo com fsisk de saída gerada pela minha última instalação bem-sucedida.

Eu tentei criar uma partição "estendida" em vez de uma partição "principal" (na etapa 3), mas essa partição não foi reconhecida pela pvcreate step. Eu não consigo descobrir quando eu fiz a 8e mudar para a parição. Meus passos são os seguintes:

4) Create physical volume on Linux partition.    
   # pvcreate /dev/sda3    
5) Create volume group 
   # vgcreate cryptVG /dev/sda3 
6) Gain access to the unmounted root volume.    
   # lvm vgchange -a y 
7.1) Create the encrypted container for the LVM,    
   # cryptsetup -y -c aes-xts-plain -s 512 luksFormat /dev/sda3    
7.2) Open the crypt container for installation,
   # cryptsetup luksOpen    /dev/sda3 cryptVG
8) # pvcreate /dev/mapper/cryptVG
9) # vgcreate cryptVG /dev/mapper/cryptVG 
10) # lvcreate -n root -L 15.5G cryptVG

O passo 9 também está me dando um problema. O erro diz que o cryptVG já foi criado, mas o volume LVM não precisa ser configurado dentro das etapas criptografadas? (Pode ter sido uma edição posterior da minha lista de etapas quando eu instalei o Arch no topo da cripta original do Luks que fiz para o Fedora, ou não). Ajude-me a editar minhas anotações para criar o ID de partição correto explicando quando o volume estendido é criado nas etapas acima.

    
por xtian 08.12.2013 / 16:40

1 resposta

0

O problema que você está vendo é porque você está criptografando a partição de disco bruta em vez do grupo de volume (etapa 7). Então você está sobrescrevendo as informações do LVM com os cabeçalhos de criptografia.

Sua próxima pergunta será "Ok, então como faço isso?" Para isso, vou sugerir o Google ... Conceitualmente, existem algumas maneiras de fazer isso, só depende do que você está tentando proteger / ocultar.

Por exemplo, você pode criar o contêiner lUKS e proteger tudo na partição, incluindo os metadados. Ou, você criptografa cada volume lógico individualmente com chaves diferentes. Existem benefícios e problemas em cada abordagem.

    
por 11.12.2013 / 02:02