Size: a a a

KVM (PVE/oVirt etc)

2019 June 11

h

hackru in KVM (PVE/oVirt etc)
Ivan
Тогда самые ненапряжные варианты подходят:
1.Если ставится новая ОС - сразу выбрать установку в luks целиком.
2.Если ось уже поставлена - добавить новый виртуальный диск или раздел, перенести на него всё что нужно прятать.
Каждую перезагрузку придется в первом случае вводить пароль в консоли гипервизора или настроить debootstrap и вводить по ssh. Во втором случае вводить пароль на подключение по ssh в ОС. Автоматизировать ввод пароля по разумным причинам не стоит.
При чем тут дебутстрап?
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Еще вопрос, про бекапы. Будут снапшоты и внутри все будет зашифровано, если использовтаь шифвраоние внутри виртуалки?
источник

I

Ivan in KVM (PVE/oVirt etc)
hackru
При чем тут дебутстрап?
удаленно как пароль вводить, если всё пошифровано ?
источник

I

Ivan in KVM (PVE/oVirt etc)
кроме
источник

h

hackru in KVM (PVE/oVirt etc)
Ещё раз
источник

h

hackru in KVM (PVE/oVirt etc)
При чем тут блядь дебутстрап?
источник

h

hackru in KVM (PVE/oVirt etc)
Ты ещё апт сюда приплети
источник

i

ivdok in KVM (PVE/oVirt etc)
Ivan
при шифровании прокса целиком, в случае если  гипервизор перестанет запускаться, то решать проблемы будет несколько сложнее )
cryptsetup luksOpen, и вперёд
источник

I

Ivan in KVM (PVE/oVirt etc)
а мля, dropbear
источник

I

Ivan in KVM (PVE/oVirt etc)
ошибся )
источник

i

ivdok in KVM (PVE/oVirt etc)
Вот luks с lvm - это сложнее
источник

h

hackru in KVM (PVE/oVirt etc)
При желании можно и опенссх уместить
источник

h

hackru in KVM (PVE/oVirt etc)
И проверять целостность инитрд тоже
источник

UD

Uncel Duk in KVM (PVE/oVirt etc)
И термит на анклав с ключами
источник

I

Ivan in KVM (PVE/oVirt etc)
ivdok
Вот luks с lvm - это сложнее
ну я пробовал mdadm+lvm+luks+prox
источник

UD

Uncel Duk in KVM (PVE/oVirt etc)
На удачу
источник

I

Ivan in KVM (PVE/oVirt etc)
первые три слоя прямо из инсталлятора дебиана можно сделать, потом уже прокс ставишь и готово.
источник

UD

Uncel Duk in KVM (PVE/oVirt etc)
А кто-нибудь брал эпики амудэ, под гипервизоры?
источник

I

Ivan in KVM (PVE/oVirt etc)
вот thinlvm не пробовал
источник

UD

Uncel Duk in KVM (PVE/oVirt etc)
( типа много ядир занидораха )
источник