27.7. Clevis를 사용하여 암호화된 Stratis 풀 생성
Stratis 2.4.0부터는 명령줄에서 Clevis 옵션을 지정하여 Clevis 메커니즘을 사용하여 암호화된 풀을 생성할 수 있습니다.
사전 요구 사항
-
Stratis v2.3.0 이상이 설치되고
stratisd
서비스가 실행 중입니다. 자세한 내용은 Stratis 설치를 참조하십시오. - 암호화된 Stratis 풀이 생성됩니다. 자세한 내용은 커널 키링의 키를 사용하여 암호화된 Stratis 풀 생성을 참조하십시오.
- 시스템이 TPM 2.0을 지원합니다.
프로세스
Stratis 풀에서 사용하려는 각 블록 장치에 존재하는 파일 시스템, 파티션 테이블 또는 RAID 서명을 지웁니다.
wipefs --all block-device
# wipefs --all block-device
Copy to Clipboard Copied! Toggle word wrap Toggle overflow block-device
값은 블록 장치의 경로입니다(예:/dev/sdb
).암호화된 Stratis 풀을 생성하고 암호화에 사용할 Clevis 메커니즘을 지정합니다.
stratis pool create --clevis tpm2 my-pool block-device
# stratis pool create --clevis tpm2 my-pool block-device
Copy to Clipboard Copied! Toggle word wrap Toggle overflow tpm2
- 사용할 Clevis 메커니즘을 지정합니다.
my-pool
- 새 Stratis 풀의 이름을 지정합니다.
block-device
비어 있거나 지워진 블록 장치의 경로를 지정합니다.
또는 다음 명령을 사용하여 Clevis tang 서버 메커니즘을 사용합니다.
stratis pool create --clevis tang --tang-url my-url --thumbprint thumbprint my-pool block-device
# stratis pool create --clevis tang --tang-url my-url --thumbprint thumbprint my-pool block-device
Copy to Clipboard Copied! Toggle word wrap Toggle overflow tang
- 사용할 Clevis 메커니즘을 지정합니다.
my-url
- tang 서버의 URL을 지정합니다.
thumbprint
tang 서버의 지문을 참조합니다.
다음 명령을 사용하여 한 줄에 여러 블록 장치를 지정할 수도 있습니다.
stratis pool create --clevis tpm2 my-pool block-device-1 block-device-2
# stratis pool create --clevis tpm2 my-pool block-device-1 block-device-2
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
새 Stratis 풀이 생성되었는지 확인합니다.
stratis pool list
# stratis pool list
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 참고풀 생성 중에 Clevis 및 인증 키 옵션을 동시에 지정하여 Clevis 및 인증 키 메커니즘을 둘 다 사용하여 암호화된 풀을 생성할 수도 있습니다.