Descargar la presentación
La descarga está en progreso. Por favor, espere
1
LVM Avanzado con Ejemplos
LVM AVANZADO + RAID Encriptacion LVM Avanzado con Ejemplos
2
LVM AVANZADO + RAID Encriptacion con Luks (Linux Unified Key Setup)
Utilizacion de Passphrase (clave) Necesita modulo dm_crypt Paquete cryptsetup-luks
3
LVM AVANZADO + RAID [root@localhost ~]# modprobe -l dm_crypt
kernel/drivers/md/dm-crypt.ko ~]# modprobe -v dm_crypt insmod /lib/modules/ el6.i686/kernel/drivers/md/dm-crypt.ko ~]# ~]# lsmod |grep dm_crypt dm_crypt dm_mod dm_crypt,dm_mirror,dm_log ~]# rpm -qa |grep crypt cryptsetup-luks-libs el6.i686 cryptsetup-luks el6.i686 libgcrypt el6.i686
4
[root@localhost ~]# dd if=/dev/urandom of=/dev/sdd1
LVM AVANZADO + RAID Preparando el dispositivo: ~]# badblocks -c s -w -t random -v /dev/sdd1 ~]# dd if=/dev/urandom of=/dev/sdd1 De esta forma escribimos aleatoriamente el disco
5
LVM AVANZADO + RAID Preparando el FS con LUKS
~]# cryptsetup luksFormat /dev/sdd1 WARNING! ======== This will overwrite data on /dev/sdd1 irrevocably. Are you sure? (Type uppercase yes): YES Enter LUKS passphrase: Verify passphrase: ~]#
6
LVM AVANZADO + RAID Preparando el Dispositivo para que este dentro de mapper ~]# cryptsetup luksUUID /dev/sdd1 0a748bfc ca-9dc5-0b2cfecf714f ~]# Esta encriptado pero necesitamos que este en mapper para poder utilizarlo a la hora de desencriptarlo ~]# cryptsetup luksDump /dev/sdd1 LUKS header information for /dev/sdd1 Version: Cipher name: aes Cipher mode: cbc-essiv:sha256 Hash spec: sha1 Payload offset: 4096
7
LVM AVANZADO + RAID Utilizamos el UUID para poder desencryptar el dispositivo, es lo mas recomendado. ~]# cryptsetup luksUUID /dev/sdd1 > uuid ~]# cryptsetup luksOpen /dev/sdd1 $(cat uuid) Enter passphrase for /dev/sdd1: ~]# ls -l /dev/mapper/ 0a748bfc ca-9dc5-0b2cfecf714f control vg0-lv0 ~]#
8
LVM AVANZADO + RAID Si quisieramos otro nombre:
~]# cryptsetup luksClose /dev/mapper/0a748bfc ca-9dc5-0b2cfecf714f ~]# cryptsetup luksOpen /dev/sdd1 rino Enter passphrase for /dev/sdd1: ~]# ~]# ls /dev/mapper/ control rino vg0-lv0
9
[root@localhost ~]# mkfs.ext4 /dev/mapper/rino
LVM AVANZADO + RAID Generamos File System ~]# mkfs.ext4 /dev/mapper/rino Buscamos UUID ~]# dumpe2fs /dev/mapper/rino |grep UUID dumpe2fs (17-May-2010) Filesystem UUID: a02c1-9e3f-497e-a3ae c5f2ec ~]# O Blkid -o list
10
LVM AVANZADO + RAID Agregamos a la configuracion de /etc/crypttab
<directory name w/o slash > <device name> none Shared /dev/mapper/test none rino /dev/sdd1 none Linea en /etc/fstab /dev/mapper/rino /shared ext4 defaults 0 0
11
LVM – Striped Volumes
12
LVM AVANZADO + RAID Ejemplos Con Striped
lvcreate -L 50G -i2 -I64 -n gfslv vg0 lvcreate -l 100 -i2 -nstripelv testvg /dev/sda1:0-49 /dev/sdb1:50-99
13
LVM – Mirrored Logical Volumes
14
LVM AVANZADO + RAID Ejemplos Con Mirror
lvcreate -L 50G -m1 -n mirrorlv vg0 lvcreate -L 500M -m1 -n mirrorlv vg0 /dev/sda1 /dev/sdb1 /dev/sdc1 lvcreate -L 500M -m1 -n mirrorlv vg0 /dev/sda1:0-499 /dev/sdb1:0-499 /dev/sdc1:0
15
Convirtiendo volumenes creados
LVM AVANZADO + RAID Convirtiendo volumenes creados lvconvert -m1 vg00/lvol1 lvconvert -m0 vg00/lvol1 lvcreate -L 500M -m1 -n mirrorlv vg0 /dev/sda1:0-499 /dev/sdb1:0-499 /dev/sdc1:0
16
mirrorear cada volumen
LVM AVANZADO + RAID mirrorear cada volumen lvconvert -b -m1 [VG]/[LV] [devices] --alloc anywhere lvconvert -b -m1 POPH1PC/POPH1Pdba /dev/emcpoweraz --alloc anywhere si tira error lvconvert -b -m1 POPH1PC/POPH1Pdba /dev/emcpoweraz --alloc anywhere –corelog romper mirror lvconvert -m0 [VG]/[LV] [old devices lvconvert -m0 POPH1PC/POPH1Pdba /dev/emcpoweraz /dev/emcpowerbc sacar pv vgreduce VolumeGroup PhysicalVolume ...
17
pvmove -n MyLV /dev/sdc1 pvmove -b /dev/sdc1 /dev/sdf1
LVM – Comandos Basicos Moviendo: pvmove /dev/sdc1 pvmove -n MyLV /dev/sdc1 pvmove -b /dev/sdc1 /dev/sdf1 pvmove -i5 /dev/sdd1
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.