luksOpen 명령을 사용하지 않고 Luks 암호화 파티션 확장

luksOpen 명령을 사용하지 않고 Luks 암호화 파티션 확장

방금 암호화된 LVM 파티션을 늘리려고 했습니다. 절차는 다음과 같습니다. fdisk -> PV 크기 조정 -> LV 크기 조정 -> 파일 시스템 크기 늘리기를 사용하여 파티션을 확장합니다. 세부 단계https://www.thegeekdiary.com/centos-rhel-how-to-extend-physical-volume-in-lvm-by-extending-the-disk-partition-used/. 이 단계를 수행한 후에는 성공적인 파티션의 크기를 조정할 수 있습니다.

암호화된 디스크 확장에 대한 많은 튜토리얼을 찾았습니다. luksopen 명령으로 암호화된 볼륨을 열고 위의 단계를 계속 진행해야 합니다.LUKS 암호화 파티션을 확장하여 디스크 채우기, 제 질문은 왜 암호화된 볼륨을 열려면 단계가 필요한가요?입니다. 이 단계 없이 디스크 파티션을 확장할 수 있나요? 암호화된 볼륨을 열려고 했지만 항상 오류가 발생했습니다.

사용 중인(이미 매핑되거나 마운트된) 장치 /dev/sda2를 사용할 수 없습니다.

답변1

우선, 암호화된 데이터에 접근할 수 있는 경우,이미 열려 있으므로 두 번 열 필요가 없습니다.. 실제로 두 번째로 연 다음 다른 경로에 마운트/사용되는 파일 시스템의 크기를 조정합니다.대신 심각한 데이터 손상이 발생할 수 있습니다.. 귀하가 받은 오류 메시지 (already mapped or mounted)는 귀하의 심각한 피해를 방지하기 위한 것입니다. 잘 지내세요.

lsblk계층 구조(어떤 장치가 어디에 열려 있는지)를 결정하는 데 사용됩니다 .물건을 두 번 열지 마십시오.


LUKS 컨테이너를 열지 않고도 파티션을 확장할 수 있습니다. (예외: 파티션 테이블 자체도 암호화되는 FDE입니다.)

LVM이 암호화되지 않은 경우(LVM 위에 LUKS, 암호화되지 않은 PV, 개별적으로 암호화된 LV) LUKS 컨테이너를 열지 않고도 PV 및 LV를 확장할 수도 있습니다.

LVM이 암호화된 경우(LUKS 위에 LVM, 전체 PV 암호화) 열린 LUKS 컨테이너를 사용하여 PV/LV 크기만 조정할 수 있습니다. 그렇지 않으면 LVM 메타데이터가 암호화되므로 변경할 수 없습니다.

파일 시스템 자체가 암호화되어 있는 한 LUKS 컨테이너가 열린 상태에서만 확장할 수 있습니다. 그렇지 않으면 파일 시스템 메타데이터가 암호화되어 변경할 수 없습니다.

기본적으로 성장하는 것은 상황을 변화시키지만 암호화된 것은 변경할 수 없습니다.

따라서 암호화된 내용을 변경하려면 먼저 열어야 합니다.


많은 튜토리얼에서는 아직 사용 중인 장치가 없는 Live CD를 사용할 것으로 예상하므로 먼저 모든 것을 수동으로 열고 활성화해야 합니다. 따라서 일반 시스템이 이미 수행한 세부 단계를 볼 수 있습니다 cryptsetup luksOpen.vgchange -a y

관련 정보