
Tengo un problema con mi configuración de Linux en Debian Bullseye. Para evitar recibir un disparo en la pierna con una distribución inestable, quiero utilizar lvcreate
para crear instantáneas de COW, que puedo revertir si es necesario.
Ejecuto un NVME de un TB y un disco duro de dos TB. Todos los medios están completamente encriptados. El NVME tiene una partición de arranque no cifrada. La partición raíz es parte del grupo de volúmenes. La salida de sudo pvs
es
PV VG Fmt Attr PSize PFree
/dev/dm-3 vg-name lvm2 a-- <1.82t 1.77t
/dev/mapper/nvme0n1p2_crypt vg-name lvm2 a-- 931.15g 0
El disco duro de dos TB está dividido y solo ocupa el espacio que necesito. Aproximadamente un TB no se distingue. El NVME y el disco duro de dos TB están juntos en un grupo de volúmenes. mi /etc/crypttab
apariencia
data_crypt UUID=2xxxx /etc/keyfile luks,initramfs
nvme0n1p2_crypt UUID=0xxx none luks,initramfs,discard
La salida de sudo lvs
es
LV VG Attr LSize Pool Origin Data% Meta% Move Log Cpy%Sync Convert
home vg-name -wi-ao---- 896.15g
lvsnap vg-name swi-aos--- 25.00g root 75.17
lvswap vg-name -wi-a----- 25.00g
root vg-name owi-aos--- 25.00g
swap vg-name -wi-ao---- 10.00g
Después de ingresar la contraseña para descifrarnvme0n1p2_crypt, obtengo el resultado de que no se puede encontrar un UUID. Después de un tiempo de espera, termino en una Busybox. Aquí ejecuto los siguientes comandos
cryptsetup open /dev/sda data_crypt
Password: ***
Esta sección es muy larga, por lo que normalmente la pongo en segundo plano con CTRG+Z
y bg
. Sin embargo, el descifrado es exitoso. Luego corro vgchange -ay
para ver todos los LV del VG.
cryptsetup status data_crypt
me muestra que el cripto LV se descifró con éxito.
Finalmente dejo el Busybox con exit
. El arranque del sistema continúa y puedo iniciar sesión.
Ya había cambiado el orden de los dispositivos en el archivo /etc/cryptsetup
. El resultado fue que nada cambió. me pidieron la contraseña denvme0n1p2_cryptprimero y se quejó de la falta de LV antes de la consulta decifrado_datosvino.
También intenté cambiar mi crypttab a
data_crypt UUID=2xxxx none luks,initramfs
nvme0n1p2_crypt UUID=0xxx none luks,initramfs,discard
y corría sudo update-initramfs -u -k all
tras él.
El resultado fue que vi dos veces la pregunta sobre la contraseña. Después de la primera recibí una advertencia y la última vez estaba escribiendo a /dev/mapper/data
. Luego inserté la contraseña para data_crypt
. Fue muy lento. Después de unos cinco minutos, el kernel se imprimió y se quedó atascado allí, por lo que no se pudo adding target dm-6 caused an alignment inconsistency: physical_block_size = … logical block size… […]
iniciar sesión limpiamente .tty