Salattu varmuuskopiointi BackupPC:n, LVM:n ja cryptsetupin avulla
Last modified on 24. heinäkuuta 2026 • 2 min read • 296 wordsTeen ulkoisia varmuuskopioita BackupPC:n avulla.
Teen ulkoisia varmuuskopioita BackupPC:n avulla. Tietomäärä kasvaa jatkuvasti, joten joudun lisäämään ajoittain uusia kiintolevyjä. Lisäksi haluan, että tiedot salataan, ainakin sen jälkeen, kun BackupPC-sovellusta ajava järjestelmä on sammutettu. Siksi päätin käyttää loogisen tilanhallinnan (LVM) ja lohkolaitteiden salausta (cryptsetup). Seuraavat vaiheet olivat tarpeen (Ubuntu Feisty -käyttöjärjestelmässä):
- pvcreate /dev/sdb1 Ennen kuin voit käyttää mitään fyysistä tilavuutta LVM:n kanssa, se on alustettava. Alusta aina osio, älä koskaan koko levyä (vaikka levyllä olisi vain yksi osio). LVM:llä ei ole ongelmia koko levyn kanssa, mutta muut osiointityökalut luulevat, että levyä ei ole käytössä (koska se näyttää olevan osioimaton).
- vgcreate backuppcvg /dev/sdb1 Loin volyymiryhmän nimeltä “backuppcvg”, joka tulee sisältämään kaikki loogiset volyymini (tosiasiassa toistaiseksi vain yhden). Volyymiryhmä koostuu toistaiseksi vain sdb1:stä.
- lvcreate -L 233.75G -nbackuplv backupvg Nyt luon loogisen volyymin nimeltä “backuplv” volyymiryhmään “backuppcvg”. Käytän kaiken tämän volyymiryhmän käytettävissä olevan tilan.
- cryptsetup create cryptobackup /dev/mapper/backuppcvg/backuplv Määritän nyt salauksen juuri luomalleni loogiselle volyymille “/dev/mapper/backuppcvg/backuplv”. Laitteeseen “/dev/mapper/cryptobackup” kirjoitetut tiedot kulkevat ensin salausmoduulin läpi, ja salatut tiedot kirjoitetaan laitteeseen “/dev/mapper/backuppcvg/backuplv” (tätä kutsutaan laitemappingiksi).
- mkfs.ext3 /dev/mapper/cryptobackup Nyt alustan laitteen “/dev/mapper/cryptobackup” ext3-tiedostojärjestelmällä
- mount /dev/mapper/cryptobackup /var/lib/backuppc Nyt liitän levyn käytettäväksi BackupPC:n kanssa
Jos haluan lisätä varmuuskopioille käytettävissä olevaa tilaa, minun on lisättävä fyysinen levy. Se tehdään seuraavasti:
- pvcreate /dev/sdc1
- vgextend backuppcvg /dev/sdc1
- /etc/init.d/backuppc stop
- umount /dev/mapper/cryptobackup
- cryptsetup remove cryptobackup
- lvextend -L345.54G /dev/backuppcvg/backuplv Tässä vaiheessa suurennan loogisen levyn kokoa lopulliseen 345,54 GB:n kokoon. On tärkeää huomata, että tätä vaihetta ei voi peruuttaa, jos et tiedä lohkon kokoa, sillä shrink-komento hyväksyy vain uuden (pienemmän) koon lohkoina! Siksi sinun tulisi selvittää ennen tämän suorittamista, kuinka monta lohkoa vanha looginen volyymi käsittää!
- cryptsetup create cryptobackup /dev/mapper/backuppcvolumegroup-backuplv
- e2fsck -f /dev/mapper/cryptobackup Tarkista, onko tiedostojärjestelmä johdonmukainen ja valmis laajennettavaksi
- resize2fs /dev/mapper/cryptobackup Muuta ext3-tiedostojärjestelmän kokoa. Jos et anna kokoa, se käyttää kaiken taustalla olevan laitteen käytettävissä olevan tilan
- mount /dev/mapper/cryptobackup /var/lib/backuppc Liitä uusi, suurempi looginen taltio