Что такое LUKS и LVM2 PV в Gnome-Disk?

Что такое LUKS и LVM2 PV в Gnome-Disk?

После стандартной установки Linux Mint Debian Edition 4 жесткий диск разбивается на разделы следующим образом gnome-disk:

введите описание изображения здесь

Ext4 — это стандартная файловая система для современных систем Linux AFAIK. Но что такое дополнительные разделы, т. е. что такое LUKS/LVM2 PV и почему в начале есть 2,1 МБ нераспределенного пространства? Если я хочу создать разреженный, загрузочный клон этой системы, мне нужно пересоздатьэто точноструктура разделов или что-нибудь сломается, если я просто скопирую все файлы на cpновый диск содин раздел Ext4, плюс загрузчик (т.е. первые 446 байт) с помощью dd?

Наконец, в чем смысл gnome-disk(визуального) вертикального разбиения 255 ГБ на 2 x 255 ГБ?

решение1

Пробелы — это нормально при разбиении на разделы, но они обычно составляют мегабайты, так что не так уж и важны. Они помогают выравнивать разделы (и, как таковые, файловые системы) по физическим границам, таким как блоки, стираемые блоки или что-то еще.

Что касается LVM (Logical Volume Manager), я просто процитируюВикипедия:

LVM используется в следующих целях:

  • Создание отдельных логических томов из нескольких физических томов или целых жестких дисков (нечто похожее на RAID 0, но больше похожее на JBOD), позволяющее динамически изменять размер тома.
  • Управление большими массивами жестких дисков путем добавления и замены дисков без простоев или прерывания обслуживания в сочетании с возможностью «горячей» замены.
  • На небольших системах (например, на настольных компьютерах) вместо того, чтобы оценивать во время установки, насколько большим может быть раздел, LVM позволяет легко изменять размер файловых систем по мере необходимости.
  • Выполнение последовательного резервного копирования путем создания снимков логических томов.
  • Шифрование нескольких физических разделов одним паролем.

LVM можно рассматривать как тонкий программный слой поверх жестких дисков и разделов, который создает абстракцию непрерывности и простоты использования для управления заменой жестких дисков, переразбиением и резервным копированием.

Нижняя часть, которую вы видите, это то, что «на самом деле» находится на диске: физический том LVM (PV). Физические тома группируются в группы томов. Вы создаете логические тома внутри групп томов. Они не должны соответствовать дискам или каким-либо другим характеристикам базового хранилища.

То, что вы видите сверху, — это логический том. Он зашифрован LUKS и в настоящее время разблокирован. Он сверху, потому что поддерживается PV под ним.


Создание разреженного клона сырого зашифрованного раздела невозможно. Вы можете создать только незашифрованный разреженный клон.

Скопировать все было бы проще всего. Однако вы не можете повторно использовать загрузчик, который не просто первые 446 байт, а находится на незашифрованном разделе ext4. Вам придется настроить конфигурацию загрузки, соответствующую клону. Это особенно верно, если вы собираетесь изменить какие-либо детали, такие как LVM или нет LVM, LUKS или не LUKS, один раздел или отдельный /bootили что-то еще.


Из комментариев:

То есть свободное пространство — это всего лишь «смещение»?

Да.

Зарезервирован ли он для чего-либо или я могу, например, просто «расширить» раздел Ext4 на него?

Этовероятноне зарезервировано. Да, можно, но перемещение начала раздела действительно сложное, поэтому не стоит этого делать.

И есть ли объяснение, почему LMDE решила разбить диск именно таким образом и, например, не интегрировать Ext4 в часть LUKS/LVM2?

Менеджер загрузки/загрузчик, ядро ​​и initramfs не могут быть зашифрованы. Вот почему /bootпри шифровании системы требуется отдельный раздел.

Что касается клонирования, правильно ли я понимаю: я не могу разложить зашифрованную часть на части, поскольку структура файла запутана («не знаю, где начинается/заканчивается один файл»), но я могу скопировать файлы после разблокировки шифрования (т. е. при выполнении cp я получу запрос пароля)?

Возможно, вам захочется почитать о шифровании диска и LUKS. Вы можете получить доступ к зашифрованным данным прямо на диске. Но вы, конечно, также можете получить доступ к (прозрачно) расшифрованным данным после разблокировки, иначе ваша система не сможет загрузиться.

Вы можете делать со своими данными все, что захотите, но не следует клонировать смонтированную файловую систему.

Связанный контент