4.10.9. 부팅 시 루트가 아닌 볼륨의 자동 잠금 해제 구성
root가 LUKS로 암호화된 볼륨을 잠금 해제하려면 다음 단계를 수행합니다.
- clevis-systemd 패키지를 설치합니다.
~]# yum install clevis-systemd
- Clevis의 잠금 해제 서비스를 활성화합니다.
~]# systemctl enable clevis-luks-askpass.path Created symlink from /etc/systemd/system/remote-fs.target.wants/clevis-luks-askpass.path to /usr/lib/systemd/system/clevis-luks-askpass.path.
- 4.10.6절. “루트 볼륨의 수동 등록 구성” 에 설명된 대로 clevis luks bind 명령을 사용하여 바인딩 단계를 수행합니다.
- 시스템 부팅 중에 암호화된 블록 장치를 설정하려면
_netdev
옵션과 함께 해당 행을/etc/crypttab
구성 파일에 추가합니다. 자세한 내용은crypttab(5)
매뉴얼 페이지를 참조하십시오. /etc/fstab
파일의 액세스 가능한 파일 시스템 목록에 볼륨을 추가합니다. 이 설정 파일에서_netdev
옵션도 사용합니다. 자세한 내용은fstab(5)
매뉴얼 페이지를 참조하십시오.