Ça ne t’aideras probablement pas à résoudre le soucis (quoi que, peut-être que tu voudras changé ta manière de faire), mais j’ai un fonctionnement un peu différent de toi : l’entièreté de mes disques sont chiffrés et j’utilise dropbear pour me connecter à distance et déchiffrer les volumes après un redémarrage du serveur.
Le schéma est le suivant (j’ai pas accès aux machines actuellement donc c’est de tête) :
/dev/sd[ab]1 (RAID1)
→ /dev/md0
→ /boot (ext4)
/dev/sd[ab]2 (RAID1)
→ /dev/md1 (LUKS)
→ /dev/mapper/md1 (LVM)
→ / (ext4)
→ /var/lib/vz (ext4) (principalement pour les iso et parfois pour des backups locaux)
→ Un thin pool pour les VMs
Quand le serveur démarre, l’initramfs lance dropbear et attends que quelqu’un entre la clef de déchiffrement.
Autre question/remarque, pourquoi ne pas utiliser le chiffrement intégré à ZoL ?
# Full disk encryption et chiffrement de ZFS
Posté par Anonyme . En réponse au message Timeout sur la saisie du mot de passe Luks. Évalué à 3.
Ça ne t’aideras probablement pas à résoudre le soucis (quoi que, peut-être que tu voudras changé ta manière de faire), mais j’ai un fonctionnement un peu différent de toi : l’entièreté de mes disques sont chiffrés et j’utilise dropbear pour me connecter à distance et déchiffrer les volumes après un redémarrage du serveur.
Le schéma est le suivant (j’ai pas accès aux machines actuellement donc c’est de tête) :
Quand le serveur démarre, l’initramfs lance dropbear et attends que quelqu’un entre la clef de déchiffrement.
Autre question/remarque, pourquoi ne pas utiliser le chiffrement intégré à ZoL ?