9.13. Configuring automated unlocking of a LUKS-encrypted removable storage device


You can set up an automated unlocking process of a LUKS-encrypted USB storage device.

You can use an analogous procedure when using a TPM 2.0 policy instead of a Tang server.

Procedure

  1. Install the clevis-udisks2 package:

    # dnf install clevis-udisks2
  2. Restart the system, and then perform the binding step using the clevis luks bind command as described in Configuring NBDE clients for automated unlocking of LUKS-encrypted volumes, for example:

    # clevis luks bind -d /dev/sdb1 tang '{"url":"http://tang.srv"}'

Verification

  1. The LUKS-encrypted removable device can be now unlocked automatically in your GNOME desktop session.
  2. The device bound to a Clevis policy can be also unlocked by the clevis luks unlock command, for example:

    # clevis luks unlock -d /dev/sdb1
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동