C.4.4. 创建一个映射允许访问设备中解密的内容


要访问设备中解密的内容,必须使用内核 device-mapper 建立映射。
为映射起个有实际意义的名字是很有用的。LUKS 为每个设备都提供了 UUID(通用唯一识别符,Universally Unique Identifier)。这个与设备名不同(例如:/dev/sda3),只要 LUKS 标头完整,UUID 会保持不变。使用以下命令查找 LUKS 设备的 UUID:
cryptsetup luksUUID <device>
luks-<uuid> 是一个可靠、富含信息且唯一的映射名称示例,其中使用设备 LUKS UUID 替换 <uuid>(例如:luks-50ec957a-5b5a-47ee-85e6-f8085bbc97a8)。这个命名规则看来很繁琐,但并不需要经常输入。
cryptsetup luksOpen <device> <name>
应该有一个设备节点 /dev/mapper/<name> 代表加密的设备。这个块设备可与其他未加密块设备一样进行读、写操作。
使用以下命令查看有关映射设备的信息:
dmsetup info <name>

注意

详情请阅读 dmsetup(8) man page。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.