• # Full disk encryption et chiffrement de ZFS

    Posté par . En réponse au message Timeout sur la saisie du mot de passe Luks. Évalué à 3.

    Ça ne t’aideras probablement pas à résoudre le soucis (quoi que, peut-être que tu voudras changé ta manière de faire), mais j’ai un fonctionnement un peu différent de toi : l’entièreté de mes disques sont chiffrés et j’utilise dropbear pour me connecter à distance et déchiffrer les volumes après un redémarrage du serveur.

    Le schéma est le suivant (j’ai pas accès aux machines actuellement donc c’est de tête) :

    /dev/sd[ab]1 (RAID1)
     → /dev/md0
     → /boot (ext4)
    /dev/sd[ab]2 (RAID1)
     → /dev/md1 (LUKS)
     → /dev/mapper/md1 (LVM)
     → / (ext4)
     → /var/lib/vz (ext4) (principalement pour les iso et parfois pour des backups locaux)
     → Un thin pool pour les VMs
    

    Quand le serveur démarre, l’initramfs lance dropbear et attends que quelqu’un entre la clef de déchiffrement.


    Autre question/remarque, pourquoi ne pas utiliser le chiffrement intégré à ZoL ?