ZFS Verschlüsselung

Welches Modul/Treiber für welche Hardware, Kernel compilieren...
Benutzeravatar
king-crash
Beiträge: 739
Registriert: 08.08.2006 12:07:56
Lizenz eigener Beiträge: MIT Lizenz

Re: ZFS Verschlüsselung

Beitrag von king-crash » 14.03.2024 15:37:05

Da hast du natürlich recht. Hätte ich drauf kommen können. :facepalm:
Werde ich so umsetzen, besten Dank.

wanne
Moderator
Beiträge: 7542
Registriert: 24.05.2010 12:39:42

Re: ZFS Verschlüsselung

Beitrag von wanne » 14.03.2024 17:03:55

bluestar hat geschrieben: ↑ zum Beitrag ↑
14.03.2024 11:05:16
Du kannst bei ZFS den Boot-Pool aber auch als mirror auslegen und Features wie Kompression und Snapshots für den Boot-Pool nutzen.
Nja praktisch alles was in boot liegt ist es schon deutlich stärker komprimiert. Da ist Kompression auf Block-Layer nur CPU-Verschwendung. Quasi Snapshoting bekommst du ja weil alte Kernels aufgehoben werden und sich sonst praktisch nichts ändert. Aber eigentlich will man gerade für den Kernel Integritätschecks haben und da führt halt kein weg an ZFS/BTRFS vorbei.
rot: Moderator wanne spricht, default: User wanne spricht.

Benutzeravatar
king-crash
Beiträge: 739
Registriert: 08.08.2006 12:07:56
Lizenz eigener Beiträge: MIT Lizenz

Re: ZFS Verschlüsselung

Beitrag von king-crash » 16.03.2024 09:13:16

Eine Frage hätte ich noch: Wie sage ich grub, dass ab jetzt von der anderen Partition gebootet werden soll?
Auf der EFI Partition gibt es nur "EFI/debian/grubx64.efi". Ich vermute das EFI führt diese Datei aus. Aber woher ist bekannt, was dann geschehen soll?

Benutzeravatar
bluestar
Beiträge: 2418
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: ZFS Verschlüsselung

Beitrag von bluestar » 16.03.2024 11:41:35

king-crash hat geschrieben: ↑ zum Beitrag ↑
16.03.2024 09:13:16
Aber woher ist bekannt, was dann geschehen soll?
In /boot/EFI/debian liegt normalerweise auch eine grub.cfg, wo die Bootpartition drinsteht.

Benutzeravatar
king-crash
Beiträge: 739
Registriert: 08.08.2006 12:07:56
Lizenz eigener Beiträge: MIT Lizenz

Re: ZFS Verschlüsselung

Beitrag von king-crash » 16.03.2024 13:51:43

# find /test2/
/test2/
/test2/EFI
/test2/EFI/debian
/test2/EFI/debian/grubx64.efi
Bei mir befindet sich die in /boot/grub/grub.cfg. In der EFI Partition ist nur die eine Datei. Deshalb wundere ich mich ja wie grub die Partition findet.
Probiert er möglicherweise durch, bis er einen Pool mit /boot findet?

Benutzeravatar
bluestar
Beiträge: 2418
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: ZFS Verschlüsselung

Beitrag von bluestar » 16.03.2024 16:36:51

king-crash hat geschrieben: ↑ zum Beitrag ↑
16.03.2024 13:51:43
# find /test2/
/test2/
/test2/EFI
/test2/EFI/debian
/test2/EFI/debian/grubx64.efi
Bei mir befindet sich die in /boot/grub/grub.cfg. In der EFI Partition ist nur die eine Datei. Deshalb wundere ich mich ja wie grub die Partition findet.
Probiert er möglicherweise durch, bis er einen Pool mit /boot findet?
Liegt vermutlich daran das /test2 nunmal eben nicht /boot ist

wanne
Moderator
Beiträge: 7542
Registriert: 24.05.2010 12:39:42

Re: ZFS Verschlüsselung

Beitrag von wanne » 16.03.2024 17:16:31

Beim grub-install schreibt Grub2 die UUID und den Pfad von /boot/grub in die grubx64.efi. Man kann ihm auch sagen, dass er einfach die gesamte grub.cfg rein schreiben soll.
rot: Moderator wanne spricht, default: User wanne spricht.

Benutzeravatar
king-crash
Beiträge: 739
Registriert: 08.08.2006 12:07:56
Lizenz eigener Beiträge: MIT Lizenz

Re: ZFS Verschlüsselung

Beitrag von king-crash » 16.03.2024 21:13:22

Ich habe jetzt:
1. Den alten Bootordner umbenannt
2. Die neue ZFS Bootpartition nach /boot gemountet.
3. Den Inhalt des umbenannten Bootordners in den neuen kopiert.
4. /boot/efi gemountet.
5. update-grub ausgeführt (wahrscheinlich unnötig).
6. grub-install ausgeführt
7. Große Freude.

Es funktioniert. Trotz verschlüsseltem Volume auf dem Root Pool ist booten kein Problem.
Vielen Dank.

Antworten