27.9. 使用 Web 控制台创建加密的 Stratis 池
要保护您的数据,您可以使用 Web 控制台从一个或多个块设备创建一个加密的 Stratis 池。
当从一个或多个块设备创建加密的 Stratis 池时,请注意以下几点:
- 每个块设备都使用 cryptsetup 库进行加密,并实施 LUKS2 格式。
 - 每个 Stratis 池都可以有一个唯一的密钥,或者与其他池共享相同的密钥。这些密钥保存在内核密钥环中。
 - 组成 Stratis 池的块设备必须全部加密或者全部未加密。不可能同时在同一个 Stratis 池中加密和未加密块设备。
 - 添加到加密 Stratis 池的数据层中的块设备会自动加密。
 
先决条件
您已安装了 RHEL 10 web 控制台。
具体步骤请参阅安装并启用 Web 控制台。
- 
						Stratis v2.1.0 或更高版本已安装,且 
stratisd服务正在运行。 - 您在其上创建 Stratis 池的块设备没有被使用、卸载,且至少有 1 GB 空间。
 
流程
- 登录到 RHEL 10 web 控制台。
 - 点 。
 - 在 Storage 表中,点菜单按钮并选择 Create Stratis pool。
 - 在 Name 字段中输入 Stratis 池的名称。
 - 选择您要从中创建 Stratis 池的Block devices。
 选择加密类型,您可以使用密码短语、Tang keyserver 或两者:
passphrase:
- 输入密码短语。
 - 确认密码短语。
 
Tang keyserver :
- 输入 keyserver 地址。如需更多信息,请参阅 部署 SELinux 为 enforcing 模式的 Tang 服务器。
 
- 可选:如果要为池中创建的每个文件系统指定最大大小,请选择 Manage filesystem size。
 - 点 。
 
验证
- 进到 Storage 部分,并确认您可以在 Devices 表中看到新的 Stratis 池。