古いmdarray /home
をzfsに移行しようとしています。
以前/dev/md0
であったドライブにzpoolミラーを作成しました。 /home
にマウントし、古い/home/user
フォルダーをコピーしました。
root@computer:~# zfs list
NAME USED AVAIL REFER MOUNTPOINT
homepool 63,7M 1,76T 61,6M /home
homepool/user 1,73M 1,76T 1,64M /home/user
homepool/user/old 96K 1,76T 96K /home/user/old
上記のように2つのサブパーティションを設定し、異なるデータに対して異なるzfs設定を使用できるようにしましたが、これは、ubuntuで暗号化されたホームの動作と競合しています。
root@computer:~# ls /home/user
Access-Your-Private-Data.desktop old README.txt
暗号化されたサブフォルダーのzfsは完全に禁止されていますか? homepool/user
のzfsプロパティは、ecryptfsがその名前にマウントされた後に適用されますか?
パーティションを次のように再配置しました。
root@computer:~# zfs list
NAME USED AVAIL REFER MOUNTPOINT
homepool 254G 1,51T 1,66M /home
homepool/.ecryptfs 254G 1,51T 254G /home/.ecryptfs
少なくともうまくいくように感じます。
現時点で、ubuntuで暗号化されたホームとzfsを実行する方法に関する推奨事項はありますか?ドライブ上の通常のluksディスク暗号化と、暗号化されたボリューム上のzfsの方が意味があるかもしれません。
データを復号化し、LUKS暗号化ディスクを使用してzfsプールを作成することをお勧めします。データを暗号化されたZFSプールに移動できます。次のソースを確認できます。
https://www.ubuntu-user.com/Magazine/Archive/2013/16/Encrypted-ZFS-with-Ubunt
https://www.makethenmakeinstall.com/2014/10/zfs-on-linux-with-luks-encrypted-disks/
http://www.fyzix.net/index.php?title=Setting_up_an_Encrypted_RAID_with_Ubuntu-ZFS%2BLUKS