27.13. 将 Stratis 池绑定到 TPM
当您将加密的 Stratis 池绑定到受信任的平台模块(TPM) 2.0 时,包含池的系统会重启,并且池会自动解锁,而无需提供内核 keyring 描述。
先决条件
- 
						Stratis v2.3.0 或更高版本已安装,且 stratisd服务正在运行。如需更多信息,请参阅 安装 Stratis。
- 已创建一个加密的 Stratis 池,并且您有用于加密的密钥的密钥描述。如需更多信息,请参阅 使用内核 keyring 中的密钥创建加密的 Stratis 池。
- 您的系统支持 TPM 2.0。
流程
- 将加密的 Stratis 池绑定到 TPM: - stratis pool bind tpm my-pool - # stratis pool bind tpm my-pool- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow - my-pool
- 指定加密的 Stratis 池的名称。
- key-description
- 引用内核密钥环中存在的密钥,该密钥是在您创建加密的 Stratis 池时生成的。