Decodificação de disco / ordem de montagem do FreeBSD

1

TL; DR - Existe uma maneira de forçar certas unidades criptografadas GEOM a serem conectadas e montadas antes que outras unidades sejam anexadas no FreeBSD 10.1?

Eu tenho uma máquina rodando o FreeBSD 10.1 com duas unidades para o sistema de arquivos raiz e um punhado para armazenamento.

Todas as partições (com exceção da inicialização) são criptografadas com o GEOM e, em seguida, colocam o ZFS em camadas. As unidades raiz usam uma frase secreta, mas as unidades que compõem o conjunto de armazenamento usam um arquivo-chave. Os arquivos de chave são armazenados na partição raiz, tornando a capacidade de descriptografar as unidades dependendo da ordem de inicialização. Atualmente, isso parece ser não determinístico.

Existe uma maneira de especificar a ordem na qual a descriptografia / montagem ocorrerá para forçar as unidades que fazem parte do pool raiz a serem montadas (digite a senha, descriptografe a unidade, configure o ZFS, monte) antes de iniciar a decodificação para as unidades fazem parte do pool de armazenamento? Atualmente, estou tendo que montar as unidades de armazenamento após a inicialização (depois de estar no espaço do usuário) para garantir que elas sejam descriptografadas / montadas corretamente, mas gostaria que elas fossem montadas durante a inicialização, se possível.

    
por Sam Whited 29.12.2014 / 17:14

0 respostas

Tags