24.2. 使用 Web 控制台创建一个加密的 Stratis 池

要保护您的数据,您可以使用 Web 控制台从一个或多个块设备创建一个加密的 Stratis 池。

当从一个或多个块设备创建加密的 Stratis 池时,请注意以下几点:

  • 每个块设备都使用 cryptsetup 库进行加密,并实施 LUKS2 格式。
  • 每个 Stratis 池都可以有一个唯一的密钥,或者与其他池共享相同的密钥。这些密钥保存在内核密钥环中。
  • 组成 Stratis 池的块设备必须全部加密或者全部未加密。不可能同时在同一个 Stratis 池中加密和未加密块设备。
  • 添加到加密 Stratis 池的数据层中的块设备会自动加密。

先决条件

  • RHEL 9 web 控制台已安装并启用。详情请参阅安装 Web 控制台
  • Stratis v2.1.0 或更高版本已安装。

    默认情况下,web 控制台会检测并安装 Stratis。但是,要手动安装 Stratis,请参阅 安装 Stratis

  • stratisd 服务在运行。
  • 创建 Stratis 池的块设备没有被使用,且没有被挂载。
  • 要在其上创建 Stratis 池的每个块设备至少为 1 GB。

流程

  1. 登录到 RHEL 9 web 控制台。
  2. Storage
  3. Storage 表中,点菜单按钮。
  4. 从下拉菜单中选择 Create Stratis 池Image displaying the available options in the Storage table drop-down menu. Selecting Create Stratis pool.
  5. Create Stratis pool 对话框中,为 Stratis 池输入一个名称。

    Image displaying the Create Stratis pool dialog box.

  6. 选择您要从中创建 Stratis 池的Block devices
  7. 选择加密类型,您可以使用密码短语、Tang keyserver 或两者:

  8. 可选:如果要为池中创建的每个文件系统指定最大大小,请选择 Manage filesystem sizes
  9. Create

验证

  • 进到 Storage 部分,并确认您可以在 Devices 表中看到新的 Stratis 池。