Salattu varmuuskopiointi BackupPC:n, LVM:n ja cryptsetupin avulla

Last modified on 24. heinäkuuta 2026 • 2 min read • 296 words
Teen ulkoisia varmuuskopioita BackupPC:n avulla.

Teen ulkoisia varmuuskopioita BackupPC:n avulla. Tietomäärä kasvaa jatkuvasti, joten joudun lisäämään ajoittain uusia kiintolevyjä. Lisäksi haluan, että tiedot salataan, ainakin sen jälkeen, kun BackupPC-sovellusta ajava järjestelmä on sammutettu. Siksi päätin käyttää loogisen tilanhallinnan (LVM) ja lohkolaitteiden salausta (cryptsetup). Seuraavat vaiheet olivat tarpeen (Ubuntu Feisty -käyttöjärjestelmässä):

  • pvcreate /dev/sdb1 Ennen kuin voit käyttää mitään fyysistä tilavuutta LVM:n kanssa, se on alustettava. Alusta aina osio, älä koskaan koko levyä (vaikka levyllä olisi vain yksi osio). LVM:llä ei ole ongelmia koko levyn kanssa, mutta muut osiointityökalut luulevat, että levyä ei ole käytössä (koska se näyttää olevan osioimaton).
  • vgcreate backuppcvg /dev/sdb1 Loin volyymiryhmän nimeltä “backuppcvg”, joka tulee sisältämään kaikki loogiset volyymini (tosiasiassa toistaiseksi vain yhden). Volyymiryhmä koostuu toistaiseksi vain sdb1:stä.
  • lvcreate -L 233.75G -nbackuplv backupvg Nyt luon loogisen volyymin nimeltä “backuplv” volyymiryhmään “backuppcvg”. Käytän kaiken tämän volyymiryhmän käytettävissä olevan tilan.
  • cryptsetup create cryptobackup /dev/mapper/backuppcvg/backuplv Määritän nyt salauksen juuri luomalleni loogiselle volyymille “/dev/mapper/backuppcvg/backuplv”. Laitteeseen “/dev/mapper/cryptobackup” kirjoitetut tiedot kulkevat ensin salausmoduulin läpi, ja salatut tiedot kirjoitetaan laitteeseen “/dev/mapper/backuppcvg/backuplv” (tätä kutsutaan laitemappingiksi).
  • mkfs.ext3 /dev/mapper/cryptobackup Nyt alustan laitteen “/dev/mapper/cryptobackup” ext3-tiedostojärjestelmällä
  • mount /dev/mapper/cryptobackup /var/lib/backuppc Nyt liitän levyn käytettäväksi BackupPC:n kanssa

Jos haluan lisätä varmuuskopioille käytettävissä olevaa tilaa, minun on lisättävä fyysinen levy. Se tehdään seuraavasti:

  • pvcreate /dev/sdc1
  • vgextend backuppcvg /dev/sdc1
  • /etc/init.d/backuppc stop
  • umount /dev/mapper/cryptobackup
  • cryptsetup remove cryptobackup
  • lvextend -L345.54G /dev/backuppcvg/backuplv Tässä vaiheessa suurennan loogisen levyn kokoa lopulliseen 345,54 GB:n kokoon. On tärkeää huomata, että tätä vaihetta ei voi peruuttaa, jos et tiedä lohkon kokoa, sillä shrink-komento hyväksyy vain uuden (pienemmän) koon lohkoina! Siksi sinun tulisi selvittää ennen tämän suorittamista, kuinka monta lohkoa vanha looginen volyymi käsittää!
  • cryptsetup create cryptobackup /dev/mapper/backuppcvolumegroup-backuplv
  • e2fsck -f /dev/mapper/cryptobackup Tarkista, onko tiedostojärjestelmä johdonmukainen ja valmis laajennettavaksi
  • resize2fs /dev/mapper/cryptobackup Muuta ext3-tiedostojärjestelmän kokoa. Jos et anna kokoa, se käyttää kaiken taustalla olevan laitteen käytettävissä olevan tilan
  • mount /dev/mapper/cryptobackup /var/lib/backuppc Liitä uusi, suurempi looginen taltio