11. 使用 ssm 來移除邏輯卷和卷組也更加簡單,只需使用:
# ssm remove tecmint_vg
這個命令將返回一個提示,詢問你是否確認(rèn)刪除卷組和它所包含的邏輯卷:
移除邏輯卷和卷組
SSM 也給系統(tǒng)管理員提供了為新的或現(xiàn)存的卷加密的能力。首先,你將需要安裝 cryptsetup 軟件包:
#yum update &&yum install cryptsetup
然后寫出下面的命令來創(chuàng)建一個加密卷,你將被要求輸入一個密碼來增強(qiáng)安全性:
# ssm create -s 3G-n vol01_docs -p tecmint_vg --fstype ext4 --encrypt luks /mnt/docs /dev/sd{b,c}1
# ssm create -s 1G-n vol02_logs -p tecmint_vg --fstype ext4 --encrypt luks /mnt/logs /dev/sd{b,c}1
# ssm create -n vol03_homes -p tecmint_vg --fstype ext4 --encrypt luks /mnt/homes /dev/sd{b,c}1
我們的下一個任務(wù)是往 /etc/fstab 中添加條目來讓這些邏輯卷在啟動時可用,而不是使用設(shè)備識別編號(/dev/something)。
我們將使用每個邏輯卷的 UUID (使得當(dāng)我們添加其他的邏輯卷或設(shè)備后,我們的設(shè)備仍然可以被唯一的標(biāo)記),而我們可以使用 blkid 應(yīng)用來找到它們的 UUID:
#blkid-o value UUID /dev/tecmint_vg/vol01_docs
#blkid-o value UUID /dev/tecmint_vg/vol02_logs
#blkid-o value UUID /dev/tecmint_vg/vol03_homes
在我們的例子中:
找到邏輯卷的 UUID
接著,使用下面的內(nèi)容來創(chuàng)建 /etc/crypttab 文件(請更改 UUID 來適用于你的設(shè)置):
docs UUID=ba77d113-f849-4ddf-8048-13860399fca8 none
logs UUID=58f89c5a-f694-4443-83d6-2e83878e30e4 none
homes UUID=92245af6-3f38-4e07-8dd8-787f4690d7ac none
然后在 /etc/fstab 中添加如下的條目。請注意到 devicename (/dev/mapper/devicename) 是出現(xiàn)在 /etc/crypttab 中第一列的映射標(biāo)識:
#Logical volume vol01_docs:
/dev/mapper/docs /mnt/docs ext4 defaults 02
#Logical volume vol02_logs
/dev/mapper/logs /mnt/logs ext4 defaults 02
#Logical volume vol03_homes
/dev/mapper/homes /mnt/homes ext4 defaults 02
現(xiàn)在重啟(systemctl reboot
),則你將被要求為每個邏輯卷輸入密碼。隨后,你可以通過檢查相應(yīng)的掛載點(diǎn)來確保掛載操作是否成功:
確保邏輯卷掛載點(diǎn)
2015職稱計算機(jī)考試書PowerPoint2007中 .. 定價:¥45 優(yōu)惠價:¥42 更多書籍 | |
2015年全國職稱計算機(jī)考試教材(2007模 .. 定價:¥225 優(yōu)惠價:¥213 更多書籍 |