9.12. LUKS で暗号化されたリムーバブルストレージデバイスの自動ロック解除を設定する
LUKS 暗号化 USB ストレージデバイスの自動ロック解除プロセスを設定できます。
手順
USB ドライブなど、LUKS で暗号化されたリムーバブルストレージデバイスを自動的にロック解除するには、
clevis-udisks2パッケージをインストールします。# dnf install clevis-udisks2システムを再起動し、LUKS 暗号化ボリュームのロックを自動解除するように NBDE クライアントを設定する の説明に従って、
clevis luks bindコマンドを使用してバインド手順を実行します。次に例を示します。# clevis luks bind -d /dev/sdb1 tang '{"url":"http://tang.srv"}'これで、LUKS で暗号化されたリムーバブルデバイスを、GNOME デスクトップセッションで自動的にロック解除できるようになりました。
clevis luks unlockコマンドで、Clevis ポリシーにバインドされたデバイスのロックを解除することもできます。# clevis luks unlock -d /dev/sdb1
Tang サーバーの代わりに TPM 2.0 ポリシーを使用する場合は、同様の手順を使用できます。