Ubuntu Server 22.04自动安装加密功能失效求助
Ubuntu Server 22.04自动安装加密功能失效求助
看起来你在配置Ubuntu Server 22.04自动安装的磁盘加密时踩了两个常见的坑,我帮你梳理下问题和修正方案:
问题1:未明确启用加密开关
你的storage配置里只指定了lvm布局和密码,但没有添加encrypted: true标记——这个参数是告诉自动安装程序要对LVM卷进行加密的关键开关,缺少它的话系统会直接创建普通的LVM卷,完全忽略密码配置。
问题2:密码格式错误
注意storage.layout.password需要使用明文密码,而不是SHA-512哈希值!这和identity里的密码规则不一样:identity.password要求哈希值,但磁盘加密的密码在自动安装阶段必须是明文(系统会在安装过程中自动处理加密存储)。你现在填的哈希值会被系统当成无效密码,直接导致加密流程失败。
修正后的完整配置示例
#cloud-config autoinstall: version: 1 packages: - ubuntu-desktop snaps: - name: firefox - name: gnome-3-38-2004 - name: gtk-common-themes - name: snap-store - name: snapd-desktop-integration identity: hostname: hostname password: [SHA-512 PASSWORD] username: username storage: layout: name: lvm encrypted: true # 必须添加这个来启用加密 password: "your-secure-plaintext-password" # 这里用明文密码
另外补充一点:如果担心明文密码在配置文件里的安全性,你可以在安装完成后立即通过cryptsetup工具修改加密卷的密码,自动安装阶段的明文密码只是临时用于初始化加密卷的。
备注:内容来源于stack exchange,提问作者Nisal Subasinghe
相关产品推荐
相关产品推荐

