XenServer рдореЗрдВ рдбреНрд░рд╛рдЗрд╡ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди

рд╕реНрдерд╛рдиреАрдп рдбрд┐рд╕реНрдХ рдХрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди (рд╕рд┐рд╕реНрдЯрдо рдирд╣реАрдВ), рдЬреИрд╕рд╛ рдХрд┐ рдпрд╣ рдирд┐рдХрд▓рд╛ рдХрд╛рд░реНрдп рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИред
1. рднрд╡рд┐рд╖реНрдп рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рднрдВрдбрд╛рд░рдг рдХреЗ рд▓рд┐рдП рдПрдХ рд╡рд┐рднрд╛рдЬрди рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред
fdisk -l
рдПрдХрд▓ рдбрд┐рд╕реНрдХ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдПрдХ рд╕рд╛рдл рд╕реНрдерд╛рдкрдирд╛ рдкрд░, рдпрд╣ / dev / sda3 рд╣реЛрдЧрд╛ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдореИрдВ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реВрдВрдЧрд╛ред
рд▓рдЧрднрдЧред MBServer MBR рдХреЗ рдмрдЬрд╛рдп GPT рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП fdisk рд▓рд┐рд╕реНрдЯрд┐рдВрдЧ рдореЗрдВ рддреНрд░реБрдЯрд┐ рдХреА рдЬрд╛рдирдХрд╛рд░реА рд╣реЛ рд╕рдХрддреА рд╣реИред рд╡рд┐рднрд╛рдЬрди рд╕рдВрдкрд╛рджрди gdisk, partx рдпрд╛ parted рд╕реЗ рдмреЗрд╣рддрд░ рд╣реИред
2. рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рдХреНрдпрд╛ рд╕рдВрдЧреНрд░рд╣рдг рд╣реИред рдпрджрд┐ рд╣рдорд╛рд░рд╛ рд▓рдХреНрд╖реНрдп рд╡рд┐рднрд╛рдЬрди рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЙрдкрдпреЛрдЧ рдореЗрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рд╕рдВрдмрдВрдзрд┐рдд рд╕реНрдерд╛рдиреАрдп рд╕рдВрдЧреНрд░рд╣рдг рдХреЛ рд╣рдЯрд╛рдирд╛ рд╣реЛрдЧрд╛ред
рднрдВрдбрд╛рд░рдг рдХрд╛ SR-UUID рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
xe sr-list
рдЗрд╕рд╕реЗ рдкрд╣рд▓реЗ рдХрд┐ рдЖрдк рднрдВрдбрд╛рд░ рдХреЛ рд╣рдЯрд╛ рджреЗрдВ, рдЖрдкрдХреЛ рдкреАрдмреАрдбреА рдХреЛ рдирд┐рдХрд╛рд▓рдирд╛ рд╣реЛрдЧрд╛ред
xe sr-param-list uuid=<SR-UUID> | grep PBD
рдкрд╣рд▓реЗ PBD рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ рдФрд░ рд╣рдЯрд╛рдПрдВ, рдФрд░ рдлрд┐рд░ SRред
xe pbd-unplug uuid=<PBD-UUID>
xe pbd-destroy uuid=<PBD-UUID>
xe sr-destroy uuid= <SR-UUID>
xe sr-forget uuid=<SR-UUID>

3. рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкрд╛рд░реНрдЯреАрд╢рди рдмрдирд╛рдПрдБред
cryptsetup -c aes-cbc-essiv:sha256 -s 256 luksFormat /dev/sda3
рд╣рдо рдЕрдкрдиреЗ рдЗрд░рд╛рджреЛрдВ рдХреА рдкреБрд╖реНрдЯрд┐ рдореЗрдВ рдЕрдиреБрднрд╛рдЧ рдФрд░ рд╣рд╛рдВ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВред
4. рд╣рдо рдЕрдкрдиреЗ рд╕реЗрдХреНрд╢рди рдХреЛ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ
$ cryptsetup luksOpen /dev/sda3 fs_point
fs_point - рдпрд╣ рд╡рд╣ рдирд╛рдо рд╣реИ рдЬрд┐рд╕рдХреЗ рддрд╣рдд рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдиреБрднрд╛рдЧ рдЙрдкрд▓рдмреНрдз рд╣реЛрдЧрд╛, рдЕрдкрдиреЗ рд╡рд┐рд╡реЗрдХ рдкрд░ рдЪреБрдиреЗрдВред
рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рд╕рд┐рд╕реНрдЯрдо рдкрд░ / dev / mapper / fs_point рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реЛрдЧрд╛ред
5. рд╣рдо рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкрд╛рд░реНрдЯреАрд╢рди рдХреЛ рд▓реЛрдХрд▓ рд╕реНрдЯреЛрд░реЗрдЬ рдХреЗ рд░реВрдк рдореЗрдВ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЗ рд╣реИрдВ
UUID рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ
xe host-list
рдФрд░ рд╣рдо SR рдХреЛ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ
xe sr-create content-type=user device-config:device=/dev/mapper/fs_point host-uuid=$host_uuid name-label="Local Storage - Encrypted" shared=false type=lvm
6. рд╕рд░реНрд╡рд░ рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдбреАрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рдПрд╕рдЖрд░ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
cryptsetup luksOpen /dev/sda3 fs_point рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди
xe pbd-plug uuid=uuid ( xencenter xe sr-list) рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ xe pbd-plug uuid=uuid ( xencenter xe sr-list)
рдЗрди рджреЛрдиреЛрдВ рдЖрдЬреНрдЮрд╛рдУрдВ рдХреА рд▓рд┐рдкрд┐ рдмрдирд╛рдирд╛ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИред


Source: https://habr.com/ru/post/In142803/


All Articles