web-dev-qa-db-ja.com

zfs、暗号化されたホームおよびサブフォルダーファイルシステム

古いmdarray /homeをzfsに移行しようとしています。

以前/dev/md0であったドライブにzpoolミラーを作成しました。 /homeにマウントし、古い/home/userフォルダーをコピーしました。

root@computer:~# zfs list
NAME                   USED  AVAIL  REFER  MOUNTPOINT
homepool              63,7M  1,76T  61,6M  /home
homepool/user         1,73M  1,76T  1,64M  /home/user
homepool/user/old       96K  1,76T    96K  /home/user/old

上記のように2つのサブパーティションを設定し、異なるデータに対して異なるzfs設定を使用できるようにしましたが、これは、ubuntuで暗号化されたホームの動作と競合しています。

root@computer:~# ls /home/user
Access-Your-Private-Data.desktop  old  README.txt

暗号化されたサブフォルダーのzfsは完全に禁止されていますか? homepool/userのzfsプロパティは、ecryptfsがその名前にマウントされた後に適用されますか?

パーティションを次のように再配置しました。

root@computer:~# zfs list
NAME                 USED  AVAIL  REFER  MOUNTPOINT
homepool             254G  1,51T  1,66M  /home
homepool/.ecryptfs   254G  1,51T   254G  /home/.ecryptfs

少なくともうまくいくように感じます。

現時点で、ubuntuで暗号化されたホームとzfsを実行する方法に関する推奨事項はありますか?ドライブ上の通常のluksディスク暗号化と、暗号化されたボリューム上のzfsの方が意味があるかもしれません。

6
azzid

データを復号化し、LUKS暗号化ディスクを使用してzfsプールを作成することをお勧めします。データを暗号化されたZFSプールに移動できます。次のソースを確認できます。

https://www.ubuntu-user.com/Magazine/Archive/2013/16/Encrypted-ZFS-with-Ubunt

https://www.makethenmakeinstall.com/2014/10/zfs-on-linux-with-luks-encrypted-disks/

http://www.fyzix.net/index.php?title=Setting_up_an_Encrypted_RAID_with_Ubuntu-ZFS%2BLUKS

1
Ketan Patel