Verschlüsselte Datensicherung mit BackupPC, LVM und cryptsetup

Zuletzt verändert am 24. Juli 2026 • 2 Min. Lesezeit • 384 Wörter
Ich erstelle externe Backups mit BackupPC.

Ich erstelle Offsite-Backups mit BackupPC. Da die Datenmenge ständig zunimmt, muss ich gelegentlich weitere Festplatten hinzufügen. Außerdem möchte ich, dass die Daten verschlüsselt werden, zumindest nachdem das System, auf dem die BackupPC-Anwendung läuft, heruntergefahren wurde. Deshalb habe ich mich für Logical Volume Management (LVM) und die Blockgeräteverschlüsselung (cryptsetup) entschieden. Folgende Schritte waren erforderlich (unter Ubuntu Feisty):

  • pvcreate /dev/sdb1 Bevor man ein physisches Volume mit LVM nutzen kann, muss man es initialisieren. Initialisiere immer eine Partition, niemals die gesamte Festplatte (auch wenn die Festplatte nur eine Partition hat). LVM hat keine Probleme mit der gesamten Festplatte, aber andere Partitionierungsprogramme gehen davon aus, dass diese Festplatte nicht in Gebrauch ist (da sie scheinbar nicht partitioniert ist).
  • vgcreate backuppcvg /dev/sdb1 Ich habe eine Volume-Gruppe namens „backuppcvg“ erstellt, die alle meine logischen Volumes enthalten wird (derzeit eigentlich nur eines). Die Volume-Gruppe besteht vorerst nur aus sdb1.
  • lvcreate -L 233,75G -nbackuplv backupvg Nun erstelle ich ein logisches Volume namens „backuplv“ in der Volume-Gruppe „backuppcvg“. Ich nutze den gesamten verfügbaren Speicherplatz in dieser Volume-Gruppe.
  • cryptsetup create cryptobackup /dev/mapper/backuppcvg/backuplv Nun richte ich die Verschlüsselung für das soeben erstellte logische Volume „/dev/mapper/backuppcvg/backuplv“ ein. Daten, die auf das Gerät „/dev/mapper/cryptobackup“ geschrieben werden, durchlaufen zunächst das Verschlüsselungsmodul, und die verschlüsselten Daten werden auf das Gerät „/dev/mapper/backuppcvg/backuplv“ geschrieben (dies wird als Geräte-Mapping bezeichnet).
  • mkfs.ext3 /dev/mapper/cryptobackup Nun formatiere ich das Gerät „/dev/mapper/cryptobackup“ mit dem ext3-Dateisystem
  • mount /dev/mapper/cryptobackup /var/lib/backuppc Nun hänge ich das Volume für die Verwendung mit BackupPC ein

Wenn ich den verfügbaren Speicherplatz für Backups vergrößern möchte, muss ich eine physische Festplatte hinzufügen. Das geschieht wie folgt:

  • pvcreate /dev/sdc1
  • vgextend backuppcvg /dev/sdc1
  • /etc/init.d/backuppc stop
  • umount /dev/mapper/cryptobackup
  • cryptsetup remove cryptobackup
  • lvextend -L345.54G /dev/backuppcvg/backuplv Hier vergrößere ich das logische Volume auf eine Endgröße von 345,54 GB. Es ist wichtig zu beachten, dass Sie diesen Schritt nicht rückgängig machen können, wenn Sie die Blockgröße nicht kennen, da der Befehl „shrink“ nur die neue (kleinere) Größe in Blöcken akzeptiert! Bevor Sie dies tun, sollten Sie daher herausfinden, aus wie vielen Blöcken das alte logische Volume besteht!
  • cryptsetup create cryptobackup /dev/mapper/backuppcvolumegroup-backuplv
  • e2fsck -f /dev/mapper/cryptobackup Überprüfen, ob das Dateisystem konsistent und für die Erweiterung bereit ist
  • resize2fs /dev/mapper/cryptobackup Passen Sie die Größe des ext3-Dateisystems an. Wenn Sie keine Größe angeben, wird der gesamte verfügbare Speicherplatz des zugrunde liegenden Geräts verwendet
  • mount /dev/mapper/cryptobackup /var/lib/backuppc Hängen Sie das neue, größere logische Volume ein