25.12. 将 Stratis 池绑定到 TPM
当您将加密的 Stratis 池绑定到受信任的平台模块(TPM) 2.0 时,包含池的系统会重启,并且池会自动解锁,而无需提供内核 keyring 描述。
先决条件
- Stratis v2.3.0 或更高版本已安装。如需更多信息,请参阅 安装 Stratis。
-
stratisd
服务在运行。 - 您已创建了一个加密的 Stratis 池。如需更多信息,请参阅创建加密的 Stratis 池。
流程
将加密的 Stratis 池绑定到 TPM:
# stratis pool bind tpm my-pool key-description
其中
my-pool
- 指定加密的 Stratis 池的名称。
key-description
- 引用内核密钥环中存在的密钥,该密钥是在您创建加密的 Stratis 池时生成的。