부팅 시 LUKS 암호 해독: nfs 마운트를 사용하여 키 저장

부팅 시 LUKS 암호 해독: nfs 마운트를 사용하여 키 저장

나는 LUKS와 관련된 많은 질문을 찾기 위해 이 사이트를 방문했습니다. 루트 파일 시스템이나 USB 키에 LUKS 키를 일반 텍스트로 저장하는 방법을 본 적이 있습니다.

내 질문은: dracut을 사용하여 루트가 아닌 nfs 공유를 마운트하고 거기에 저장된 luks 키를 읽을 수 있는 방법이 있습니까? 나는 rootfs LUKS가 암호화된 RHEL7.x 가상 머신으로 가득 찬 환경을 가지고 있습니다. 키를 로컬에 저장하여 해독하는 방법을 사용했지만 대신 nfs 마운트에 키를 넣고 싶습니다. 이렇게 하면 nfs 서버가 다운되면 비밀번호를 묻는 메시지가 표시되고, 이미지가 도난당하더라도 여전히 효과적으로 보호됩니다.

누구든지 이것을 시도해 본 적이 있습니까?

관련 정보