21.7. 使用 Clevis 创建加密的 Stratis 池


从 Stratis 2.4.0 开始,您可以通过在命令行中指定 Clevis 选项来创建使用 Clevis 机制的加密池。

先决条件

流程

  1. 删除您要在 Stratis 池中使用的每个块设备上存在的任何文件系统、分区表或 RAID 签名:

    # wipefs --all block-device
    Copy to Clipboard Toggle word wrap

    block-device 值是块设备的路径,例如 /dev/sdb

  2. 创建加密的 Stratis 池并指定用于加密的 Clevis 机制:

    # stratis pool create --clevis tpm2 my-pool block-device
    Copy to Clipboard Toggle word wrap
    tpm2
    指定要使用的 Clevis 机制。
    my-pool
    指定新的 Stratis 池的名称。
    block-device

    指定到空或者有线块设备的路径。

    或者,使用以下命令使用 Clevis tang 服务器机制:

    # stratis pool create --clevis tang --tang-url my-url --thumbprint thumbprint my-pool block-device
    Copy to Clipboard Toggle word wrap
    tang
    指定要使用的 Clevis 机制。
    my-url
    指定 tang 服务器的 URL。
    thumbprint

    引用 tang 服务器的指纹。

    您还可以使用以下命令在一行中指定多个块设备:

    # stratis pool create --clevis tpm2 my-pool block-device-1 block-device-2
    Copy to Clipboard Toggle word wrap

验证

  • 确认创建了新的 Stratis 池:

    # stratis pool list
    Copy to Clipboard Toggle word wrap
    注意

    您还可以通过在创建池期间同时指定 Clevis 和 keyring 选项,创建使用 Clevis 和 keyring 机制的加密池。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat