Ubuntu 13.04 での LVM 暗号化の手動設定

Ubuntu 13.04 での LVM 暗号化の手動設定

私は、ubiquity が機能するように一生懸命努力しています。問題は、Windows インストールとは別に、完全に暗号化された LVM 上に Ubuntu 13.04 をセットアップしたいということです。そのため、フルディスク暗号化のデフォルト オプションは使用できません。

問題は、パーティションを物理暗号化ボリュームとして使用しようとすると、常にキーファイルに関するエラーが発生することです。

また、ubiquity を起動する前にパーティションを作成すると、論理ボリュームとマウント ポイント間のマッピングを作成しようとするとエラーが発生します。

これは代替 CD (または USB) ではうまく機能していましたが、この Ubuntu イメージがシャットダウンされたため、行き詰まってしまいました。

別の Linux ディストリビューションを探す時期かもしれませんし、誰かが解決策を持っているかもしれません...

答え1

サーバーの CD イメージを使用します。

代替インストーラーのような本格的な高度なインストーラーが提供されますが、GUI はインストールされません。後で APT タスクを使用してインストールします。通常の Ubuntu の場合の例:

sudo apt-get install ubuntu-desktop^

または KDE/Kubuntu:

sudo apt-get install kubuntu-desktop^

(キャレットはタイプミスではありません)。Ubuntu は単なるパッケージのセットであり、いくつかのフレーバーではデフォルトで異なるパッケージがインストールされますが、それを変更することができます。

12.04以来、別々のサーバカーネルのフレーバーは削除され、デスクトップ風味があるので、それを気にする必要はありません。

デスクトップ インストーラーで暗号化と組み合わせて手動 LVM パーティション分割を実装する際のバグ レポートを次に示します。[FFe] [UIFe] 手動パーティション分割暗号そして青写真:Ubiquity 内の LVM および LUKS 暗号化のサポートの改善

答え2

私はここからの指示に従って成功しました:
https://help.ubuntu.com/community/EncryptedFilesystemsViaUbiquity

基本的に、インストーラーを起動する前に、コマンドライン ( cryptsetuppvcreatevgcreate、 ) を使用して、LUKS コンテナーとコンテナー内のボリュームを設定する必要があります。次に、インストーラーで手動パーティション分割を選択し、作成した LV を指定します。インストーラーが LUKS コンテナーの内部を確認できるように、インストール中は LUKS コンテナーが開いている必要があります ( )。インストーラーが終了したら、新しくインストールされたシステムが LUKS コンテナーを認識し、起動時にパスワードの入力を求めるように、 に LUKS コンテナーを手動で追加する必要があります。lvcreatecryptsetup luksOpen/etc/crypttab

/bootLUKS コンテナの外側にパーティションが必要であることに注意してください。

きれいではありませんが、少なくとも実行可能です。

LVMコマンドラインツールを初めて使用する場合はお勧めしませんcryptsetup(少なくとも、これを試す前に保存したいデータをバックアップしてください)。

答え3

それでは次に進む時です。

Ubuntu インストーラーは壊れています。以前は (12.04 まで) 高度なセットアップに Debian インストーラーを使用していましたが、現在は Canonical 製の「統合」インストーラーのみがあり、これは暗号化された LVM インストールに関しては単純に壊れています。古い暗号化された LVM ボリュームを使用してパスフレーズを入力しましたが、警告なしに ext4 パーティションに再フォーマットされ、すべてのデータが消去されました。暗号化されたボリュームを LVM PV として使用するオプションもまったくありませんでした。

私のアドバイスは、過度に単純化されたセットアップに飽きたら、Ubuntu には近づかないことです。Fedora 18 と Debian 7 はどちらも、必要な機能を十分に提供します。ちなみに、Debian 7 は今週末にリリースされます。

関連情報