Назад | Перейти на главную страницу

Криптоустройство поверх DRBD с CentOS7

Я создал реплицированное устройство drbd.

Сверху я создал зашифрованный том с помощью cryptsetup и, наконец, отформатировал его с помощью ext4. Кроме того, я использую ключевой файл, чтобы иметь возможность автоматически монтировать зашифрованное устройство. (Пожалуйста, настаивайте на том, что это небезопасно. Ключевой файл хранится на самом зашифрованном устройстве и доступен только после передачи парольной фразы)

Я хочу, чтобы устройство автоматически монтировалось при загрузке, поэтому я добавил записи в / etc / crypttab, а также / etc / fstab:

backuppc / dev / drbd1 /root/luks_key/backuppc.key luks

/ dev / mapper / backuppc / mnt ext4 по умолчанию 1 2

К сожалению, устройство не открывается во время загрузки. После загрузки я могу активировать устройство и смонтировать его, не вводя кодовую фразу.

Я предполагаю, что это связано с тем, что криптографическая установка пытается получить доступ к базовому / dev / drbd1 во время загрузки, когда drbd не запущен на этом этапе.

Вопрос такой:

Как я могу либо отложить cryptsetup до тех пор, пока drbd не будет запущен и не запустится, либо заставить drbd запускаться раньше, чтобы cryptsetup обнаружил устройство?

Какие-нибудь подсказки? И да, если другого решения нет, сделаю с файлом rc.local ...

Спасибо!

/ К