Gnome-Disk 中的 LUKS 和 LVM2 PV 是什麼?

Gnome-Disk 中的 LUKS 和 LVM2 PV 是什麼?

標準安裝 Linux Mint Debian Edition 4 後,硬碟的分割方式如下gnome-disk

在此輸入影像描述

據我所知,Ext4 是目前 Linux 系統的標準檔案系統。但是額外的分割區是什麼,也就是什麼是 LUKS/LVM2 PV,為什麼開頭有 2.1 MB 未分配空間?如果我想創建該系統的稀疏可啟動克隆,我是否必須重新創建這正是cp分區結構,或者如果我只是用一個命令將所有文件複製到新驅動器,它會破壞任何東西嗎?單一 Ext4 分區dd,加上使用? 的引導程式(即前 446 個位元組)

gnome-disk最後, (視覺上)將 255 GB 垂直劃分為 2 x 255 GB背後的意義是什麼?

答案1

分區時出現間隙是正常現象,但通常以兆位元組為單位,因此並不重要。它們有助於將分區(以及檔案系統)與物理邊界(例如區塊、擦除區塊或其他)對齊。

至於LVM(邏輯磁碟區管理器),我只引用維基百科:

LVM 用於以下目的:

  • 建立多個實體磁碟區或整個硬碟的單一邏輯磁碟區(有點類似 RAID 0,但更類似 JBOD),允許動態調整磁碟區大小。
  • 結合熱插拔,允許在不停機或服務中斷的情況下添加和更換磁碟,從而管理大型硬碟場。
  • 在小型系統(如桌上型電腦)上,LVM 允許根據需要輕鬆調整檔案系統的大小,而不必在安裝時估計分割區可能需要多大。
  • 透過拍攝邏輯磁碟區快照來執行一致備份。
  • 使用一個密碼加密多個實體分割區。

LVM 可以被視為硬碟和分割區之上的薄軟體層,它為管理硬碟更換、重新分割和備份創建了連續性和易用性的抽象化。

您看到的最下面的東西是磁碟上「真正」的東西:LVM 物理磁碟區 (PV)。物理卷被分組到卷組。您可以在磁碟區組內建立邏輯磁碟區。它們不需要與磁碟或底層儲存的任何其他特徵保持一致。

您在頂部看到的是邏輯磁碟區。它是 LUKS 加密的並且目前未鎖定。它位於頂部是因為它有下面的 PV 支援。


創建原始加密分割區的稀疏克隆是不可能的。您只能建立未加密的稀疏克隆。

複製所有內容是最簡單的。但是,您無法重複使用引導程序,它不僅是前 446 個位元組,而且還駐留在未加密的 ext4 分割區上。您必須設定與複製相符的啟動配置。如果您打算變更任何細節,例如 LVM 或無 LVM、LUKS 或不 LUKS、單一分割區或單獨分割區/boot等,則尤其如此。


來自評論:

那麼可用空間只是一個「偏移」?

是的。

它是否保留用於任何用途,或者我可以將 Ext4 分區“擴展”到其中嗎?

這是大概不保留。是的,您可以,但是移動分割區的開頭確實涉及到,所以您不應該這樣做。

是否有解釋為什麼 LMDE 決定以這種方式對磁碟進行分割區,例如不將 Ext4 整合到 LUKS/LVM2 部分?

啟動管理器/載入程式、核心和 initramfs 無法加密。這就是為什麼/boot在進行系統加密時需要單獨的分割區。

關於克隆,我是否正確理解這一點:我無法稀疏加密部分,因為文件結構被混淆(“不知道一個文件從哪裡開始/結束”),但我可以在解鎖加密後複製文件(即當進行cp 時,我會收到密碼提示)?

您可能需要閱讀磁碟加密和 LUKS。您可以直接存取磁碟上的加密資料。但是您當然也可以在解鎖後存取(透明地)解密的數據,否則您的系統將無法啟動。

您可以對資料執行任何操作,但不應複製已安裝的檔案系統。

相關內容