Hi,
hab zum Test mal eine komplette Platte verschlüsselt und darauf ein lvm2 aufgesetzt. Meine Frage: Wenn ich ein neues System installiere (wieder das gleiche), erkennt der dann automatisch das lvm? Oder muss man irgendwas tun? Ich weiß nicht ob das mit einer ext2 oder ext3 Partition vergleichbar ist.
mfg
lvm2 + crypt?
- minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
Re: lvm2 + crypt?
Nein, der Installer erkennt die vorhandene Installation leider nicht. Alternative wäre mit GRML und Debootstrap via Live CD die Installation durchzuführen.
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft
Re: lvm2 + crypt?
@OP
Was du gemacht hast wird oft als "the debian way" beschrieben ist aber aus praktischer Sicht nicht optimal d.h. LVM auf crypt-container. Besser ist crypt-container auf LVM siehe hier
Der Grund warum das LVM ganz unten im Stack liegen sollte ist jener das man beim "growing" zuerst das LV, dann den crypt-container und letztlich das filesystem vergroessert. Mit crypt-container, dann LV und dann file system ist es wesentlich komplizierter und auch kann ich einen crypt container so nicht von VG zu VG "mitnehmen".
Was du gemacht hast wird oft als "the debian way" beschrieben ist aber aus praktischer Sicht nicht optimal d.h. LVM auf crypt-container. Besser ist crypt-container auf LVM siehe hier
Code: Alles auswählen
Without LVM
block device(s)* --> [encryption] --> file system
With LVM
block device(s)* --> PV --> [LVM based fault tolerance and/or increased I/O] --> VG --> LV --> [encryption] --> file system
* made of single physical HDD, hard/software RAID, LUN, etc.
Re: lvm2 + crypt?
"The Debian Way" hat aber z.B. den Vorteil, dass man nicht jede LV mit einer Passphrase entsperren muss.suno hat geschrieben:Was du gemacht hast wird oft als "the debian way" beschrieben ist aber aus praktischer Sicht nicht optimal d.h. LVM auf crypt-container. Besser ist crypt-container auf LVM siehe hier
Bei "LVM auf Crypt" braucht man sich um das Verschlüsselte Volume garnicht zu kümmern.suno hat geschrieben:Der Grund warum das LVM ganz unten im Stack liegen sollte ist jener das man beim "growing" zuerst das LV, dann den crypt-container und letztlich das filesystem vergroessert.
Neinsuno hat geschrieben:Mit crypt-container, dann LV und dann file system ist es wesentlich komplizierter...

Das habe ich nicht ganz verstanden.suno hat geschrieben:...und auch kann ich einen crypt container so nicht von VG zu VG "mitnehmen".
mfg pluvo

Re: lvm2 + crypt?
Er hat aber die ganze Platte verschlüsselt, da ist mit Crypt-Container vergrößern sowie nichts. Ich mach es übrigens auch so, eine große Partiton verschlüsselt, dadrin dann LVM usw., hat auch den Vorteil daß nur ein Container entschlüsselt werden muß...
MfG, gœb
Edit: (bezieht sich auf sunos Beitrag, pluvo war ein bißchen schneller
)
MfG, gœb
Edit: (bezieht sich auf sunos Beitrag, pluvo war ein bißchen schneller

Re: lvm2 + crypt?
das problem bei lvm AUF dem crypt-container ist, dass die Vorteile von LVM so eigenlich verloren gehen. Betrachtet man nicht nur eine (=1) grosse HDD oder ein software RAID welche/welches der home-user normalerweise verwendet sondern Enterprise umfelder, dann ist es normal das ich auf einem Hardware RAID das LVM einrichte, darauf den crypt container und wieder darauf das file system.
So Sachen wie dm_multipath, dm_mirror zu verwenden wird dann (bei LVM auf crypt-container) fast unmoeglich weil ich immer den crypt-container und den ganzen LVM layer gesondert behandeln muss.
IMHO haengt es davon ab welches Umfeld man hat. Fuer "normale" Faelle wie Sie die meisten User zu Hause haben ist LVM AUF dem crypt-container sicher auch gut. Ich denke da halt anders und habe in der Praxis nur schlechte Erfahrungen damit gemacht daher bin ich der Meinung das crypt-container AUF LVM am Besten ist.
Bei storage virtualization gehoert nun mal der storage layer unter den crypt layer -- den Fall den der OP hat und welcher oft verwendet wird, skaliert einfach irgendwann nicht mehr ...
So Sachen wie dm_multipath, dm_mirror zu verwenden wird dann (bei LVM auf crypt-container) fast unmoeglich weil ich immer den crypt-container und den ganzen LVM layer gesondert behandeln muss.
IMHO haengt es davon ab welches Umfeld man hat. Fuer "normale" Faelle wie Sie die meisten User zu Hause haben ist LVM AUF dem crypt-container sicher auch gut. Ich denke da halt anders und habe in der Praxis nur schlechte Erfahrungen damit gemacht daher bin ich der Meinung das crypt-container AUF LVM am Besten ist.
Bei storage virtualization gehoert nun mal der storage layer unter den crypt layer -- den Fall den der OP hat und welcher oft verwendet wird, skaliert einfach irgendwann nicht mehr ...