Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

C.3. 在 Anaconda 中建立加密區塊裝置

您可在進行系統安裝時建立加密裝置。這能讓您輕易地配置一部含有加密分割區的系統。
若要啟用區塊裝置加密,當使用自動分割時請選取「加密系統」核取方塊,當要建立一個獨立的分割區、軟體 RAID 陣列,或邏輯卷冊時,請選取「加密」核取方塊。當您完成了磁碟分割後,您將會被提示輸入一組加密密碼字串。您需要使用這組密碼字串以存取已加密的裝置。若您先前已擁有 LUKS 裝置,並早些在安裝程序中提供了正確的密碼字串,輸入密碼字串的對話方塊中也將會包含著一個核取方塊。若您選取該核取方塊,則代表您希望新的密碼字串被新增至各個現有加密區塊裝置的可用密碼字串槽中。

注意

選取在「自動分割」畫面上的「加密系統」核取方塊,然後選擇「建立自訂磁碟配置」不會使任何區塊裝置被自動地加密。

注意

您可使用 kickstart 來為各個新的加密區塊裝置設定一組不同的密碼字串。

C.3.1. 哪種區塊裝置可加密?

大部分類型的區塊裝置皆可透過使用 LUKS 來加密。您可透過 anaconda 來為分割區、LVM 實體卷冊、LVM 邏輯卷冊,以及軟體 RAID 陣列加密。