Когда для LVM на LUKS идентификатор раздела для новой установки становится равным 8e?

Когда для LVM на LUKS идентификатор раздела для новой установки становится равным 8e?

Пытаюсь расшифровать свои заметки изпоследнийкогда я установил LVM на Luks, у меня есть заметка создать три "первичных" раздела для установки Dual-Boot. Проблема в том, что после установки Windows, но до установки Linux — когда я настраиваю раздел Luks/LVM Linux и дохожу до шага lvcreate, я получаю ошибку: Incorrect metadata area header checksum on /dev/sdb3 at offset 4096. (Я держу Windows только для тестирования, поэтому он не зашифрован)

Из исследования я узнал, что это происходит из идентификатора раздела 83 Linux, который должен быть 8e LVMвместо этого. Я подтвердил то же самое с fsiskвыводом, сгенерированным моей последней успешной установкой.

Я имеюпыталсядля создания "расширенного" раздела вместо "основного" раздела (на шаге 3), но этот раздел не распознается шагом pvcreate. Я не могу понять, когда я сделал 8eизменение в разделе. Мои шаги следующие:

4) Create physical volume on Linux partition.    
   # pvcreate /dev/sda3    
5) Create volume group 
   # vgcreate cryptVG /dev/sda3 
6) Gain access to the unmounted root volume.    
   # lvm vgchange -a y 
7.1) Create the encrypted container for the LVM,    
   # cryptsetup -y -c aes-xts-plain -s 512 luksFormat /dev/sda3    
7.2) Open the crypt container for installation,
   # cryptsetup luksOpen    /dev/sda3 cryptVG
8) # pvcreate /dev/mapper/cryptVG
9) # vgcreate cryptVG /dev/mapper/cryptVG 
10) # lvcreate -n root -L 15.5G cryptVG

Шаг 9 также вызывает у меня проблему. Ошибка говорит, что cryptVG уже создан, но разве не нужно настроить том LVMвнутризашифрованные шаги? (Это могло быть более позднее редактирование моего списка шагов, когда я установил Arch поверх оригинального Luks crypt, который я сделал для Fedora, или нет). Помогите мне отредактировать мои заметки, чтобы сделатьправильный идентификатор разделаобъяснив, когда создается расширенный том в ходе выполнения вышеуказанных шагов.

решение1

Проблема, которую вы видите, заключается в том, что вы шифруете раздел сырого диска, а не группу томов (шаг 7). Таким образом, вы перезаписываете информацию LVM заголовками шифрования.

Ваш следующий вопрос будет: «Хорошо, и как мне это сделать?» Для этого я собираюсь предложить Google... Концептуально есть несколько способов сделать это, все зависит от того, что вы пытаетесь защитить/скрыть.

Например, вы можете создать контейнер lUKS и защитить все на разделе, включая метаданные. Или вы шифруете каждый логический том по отдельности с помощью разных ключей. У каждого подхода есть свои преимущества и проблемы.

Связанный контент