Cloudlink: Een versleuteld Linux-opstartvolume herstellen
Summary: Gebruik deze procedure om een versleuteld Linux-opstartvolume te herstellen. Deze procedure kan worden gebruikt om Linux-opstartvolumes te herstellen die zijn versleuteld met CloudLink versie 5.5 of hoger. ...
Instructions
Een versleuteld Linux-opstartvolume herstellen
Gebruik deze procedure om een versleuteld Linux-opstartvolume te herstellen. Deze procedure kan worden gebruikt om Linux-opstartvolumes te herstellen die zijn versleuteld met CloudLink versie 5.5 of hoger.
Stappen
- Sluit de machine (CloudLinkVM-1) af met het versleutelde Linux-opstartvolume dat moet worden hersteld.
- Implementeer een machine (CloudLinkVM-2) die gebruikmaakt van een Linux-distributie die wordt ondersteund door CloudLink.
NOTITIE Wanneer u CloudLinkVM-2 maakt, gebruikt u een andere sjabloon dan die voor CloudLinkVM-1 wordt gebruikt om te voorkomen dat volumes dezelfde hoofdvolume-UUID hebben.
- CloudLink Agent installeren op de nieuwe machine (CloudLinkVM-2).
- Sluit de nieuwe machine (CloudLinkVM-2) aan op hetzelfde CloudLink Center dat door de oude machine (CloudLinkVM-1) wordt gebruikt.
- Verplaats de schijf met het versleutelde rootvolume van de oude machine (CloudLinkVM-1) en koppel deze aan de nieuwe machine (CloudLinkVM-2).
NOTITIE Voor een logisch hoofdvolume op LVM: voordat u de schijf voor herstel aan CloudLinkVM-2 koppelt, moet u ervoor zorgen dat CloudLinkVM-2 geen LVM-groep met dezelfde naam heeft.
- Zorg ervoor dat het rootvolume wordt gedetecteerd door het besturingssysteem.
- Nieuwere Linux-distributies zijn geconfigureerd om automatisch blokapparaten te detecteren wanneer ze zijn aangesloten. Als dit niet gebeurt, voert u de volgende opdracht uit:
svm reload
- Als de oorspronkelijke machine het root-bestandssysteem op een LVM-volume heeft, moet u mogelijk het volume activeren zodat het wordt weergegeven als een blokapparaat.
svm recover <existing empty directory> <root volume name>
Voorbeeldopdrachten voor een rootbestandssysteem op LVM:
svm recover /mnt/recovery /dev/system/root
svm recover /mnt/recovery /dev/mapper/centos-root
svm recover /mnt/recovery /dev/ubuntu-vg/root
Voorbeeldopdrachten voor een gewone hoofdpartitie:
svm recover /mnt/recovery /dev/sdb2
svm recover /mnt/recovery /dev/xvdc1
8. Voer de volgende opdracht uit om de svmd-service opnieuw te starten om het volume te herkennen en te ontgrendelen:
service svmd restart
9. Controleer of de status van het volume is vergrendeld wanneer u de volgende opdracht uitvoert:
svm status
10. Accepteer het volume dat in behandeling is om de versleutelingssleutels vrij te geven. Als de machine in de status 'In behandeling' wordt gezet omdat CloudLink Center de sleutels voor het herstelde volume niet kan vrijgeven, moet u het herstelde volume als volgt handmatig accepteren:
-
- Ga in CloudLink Center naar Machines.
- Selecteer de machine met het herstelde volume.
- Acties selecteren .
- Selecteer het herstelde volume en klik op Accepteren.
11. Nadat het volume is geaccepteerd in CloudLink Center, controleert u of de status van het volume Gecodeerde Wanneer u de volgende opdracht uitvoert:
svm status