24.11. 将 Stratis 池绑定到 TPM
当您将加密的 Stratis 池绑定到受信任的平台模块(TPM) 2.0 时,包含池的系统会重启,并且池会自动解锁,而无需提供内核 keyring 描述。
先决条件
-
Stratis v2.3.0 或更高版本已安装,
stratisd
服务正在运行。如需更多信息,请参阅 安装 Stratis。 - 已创建一个加密的 Stratis 池,并且您有用于加密的密钥的密钥描述。如需更多信息,请参阅 使用内核密钥环 中的 使用密钥创建加密的 Stratis 池。
- 您的系统支持 TPM 2.0。
流程
将加密的 Stratis 池绑定到 TPM:
stratis pool bind tpm my-pool
# stratis pool bind tpm my-pool
Copy to Clipboard Copied! Toggle word wrap Toggle overflow my-pool
- 指定加密的 Stratis 池的名称。
key-description
- 引用内核密钥环中存在的密钥,该密钥是在您创建加密的 Stratis 池时生成的。