geninitrd - luks na raid1? - nie raid na luks

Wieslaw Kierbedz w.kier w farba.eu.org
Czw, 26 Lis 2009, 11:55:51 CET


Wieslaw Kierbedz anonsuje::
> Te dwa proste zabiegi sprawiły, że geninitrd prawidłowo (w miarę :P)
> wygenerował mi ramdysk szyfrowanego rootfs na soft raid1.
>
>
> 1) zmiana kolejności komend w linuxrc - mdassemble musi zaskoczyć przed
>   
>
> 2) Przerwanie dopasowywania urządzeń w /dev/mapper/ do lvm, jeżeli są luksa.
No tak. Po prostu geninitrd jest przystosowane do zrobienia md/lvm na 
zaszyfrowanych partycjach, a nie luks na md/lvm.
Druga poprawka nie psuje nic, natomiast pierwsza przestawia kolejność 
działań i domyślny układ się sypie.
Można ją zrobić warunkową, ale i tak pozostaje wówczas kwestia 
rc-scripts, które również najpierw szukają luksa, a dopiero potem md/lvm.
I jeżeli jakiś katalog systemowy jest zrobiony odwrotnie (np. var), to 
znowu fika.
Trzeba by i rc przerzeźbić, a na to raczej zgody nie będzie.

Cóż.
Podsumowanie - jeśli PLD, to raid na luks, a nie odwrotnie.

EOT
-- 
WK


Więcej informacji o liście dyskusyjnej pld-devel-pl