LINUX.ORG.RU

Как клонировать зашифрованный centos линукс?

 ,


0

1

Здравствуйте, достался рабочий сервер на centos с зашифрованными разделами - при включении несколько раз просит ввести пароль на диски. Пароль известен, однако не могу сделать acronis копию данного сервера, точнее образ снял, восстановил на другом компе, но при включении пишет dev/mapper/luks-цифры does not exist Вопрос: как правильно снять образ с работающего сервера?


Ответ на: комментарий от Xenius

dd сможет сделать копию раздела, прямо во время работы сервера и если этот раздел монтирован? У меня точно раздел не сломается?

frizz
() автор топика
Ответ на: комментарий от frizz

dd сможет сделать копию раздела, прямо во время работы сервера и если этот раздел монтирован?

Сделать-то он, скорее всего, сделает, но такая херня получится =) Всмысле неконсистентный образ будет.

Binkledum
()
Ответ на: комментарий от frizz

бот медиа, хомяк

Linux

Officially unsupported. Давай, до свидания - такой ответ ты получишь, обратившись в поддержку.

Binkledum
()
Ответ на: комментарий от frizz

dd сможет сделать копию раздела, прямо во время работы сервера и если этот раздел монтирован?

В этом случае так лучше не делать. А тебе обязательно прямо во время работы сервера это делать? Может лучше дождаться нерабочего времени, когда никому доступ на сервер не нужен и скопировать в оффлайне?

У меня точно раздел не сломается?

Не точно... Ну то есть если ты команду введёшь правильно, то конечно с оригиналом ничего не случится, но если копия будет сделана во время работы то файловая система на копии будет повреждена.

Но я так понял что у тебя lvm, в этом случае ты можешь сделать снапшот и в этом случае копию можно сделать и во время работы сервера.

Xenius ★★★★★
()
Ответ на: комментарий от frizz

Это уже сложно для меня. Я не умею их извлекать

Файлы? ЕМНИП virtualbox позволяет сделать проброс папки в гостевую систему, так должно сработать.

почему на рабочей машине запрос пароля красивый и как отдельное поле, а на клоне в виде консоли?

Plymouth неправильно отрабатывает, а почему — отдельный вопрос. Возможно это взаимосвязанные моменты, поскольку initramfs, как видим, неработоспособная.

SM5T001
()
Ответ на: комментарий от frizz

Кстати, раз у тебя сервер, ты ещё и нарушаешь лицензию - хомячный продукт нельзя использовать на серверах. Ты даже дважды нарушаешь лицензию, так как покупал ты хомячную версию явно не для этой машины, а по EULA ты должен купить лицензию для каждой машины, машины, на которой используешь ПО.

Binkledum
()
Ответ на: комментарий от frizz

ФС скорее всего сломается. Я бы не стал так рисковать.

SM5T001
()
Ответ на: комментарий от frizz

бот медиа, хомяк, но! если линух не зашифрован - восстанавливает без проблем.

Какой ещё бот медиа? В смысле загрузочный диск от Acronis True Image? Какой версии?

Почему бы не взять что-нибудь вроде GRML?

Сам правда я этими штуками не пользуюсь...

В общем у тебя два варианта, более простой вариант — скопировать через dd весь раздел LUKS, а уже потом разбираться, более сложный — копировать с запущенной уже системы на сервере по одному разделу пользуясь LVM snapshot и затем на другой системе заново создать LUKS-раздел, в нём LVM, в нём создать соответствующие логические тома, и в них восстановить образы снапшотов, а затем внести их в /etc/fstab и перегенерировать initramfs.

Xenius ★★★★★
()
Последнее исправление: Xenius (всего исправлений: 1)
Ответ на: комментарий от Binkledum

Acronis bootable media

Да это я понял, но он же не уточнил от какого конкретно «продукта» акрониса. Я так понял что от True Image.

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Уточнил. Он же написал:

хомяк

Хомяк в Акронисе сейчас только один.

Binkledum
()
Ответ на: комментарий от Xenius

Зачем вообще акронис нужен в 2020 году? Ну ладно в 1995 каком-нибудь не было ни ntfsresize ни resize2fs ни LVM, а сейчас-то все эти возможности штатно есть даже в Windows

Например, линукс не умеет корректно ресайзить разделы fat32 размером меньше 512 Мб. Раздел-то он ресайзит, а вот ФС обработать уже не может, приходится форматировать.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Например, линукс не умеет корректно ресайзить разделы fat32 размером меньше 512 Мб. Раздел-то он ресайзит, а вот ФС обработать уже не может, приходится форматировать.

Ресайз раздела и файловой системы — это разные операции, выполняемые разными командами. Причём их выполнять нужно в правильном порядке. Если нужно расширить, то вначале удаляешь раздел и создаёшь раздел больше, а потом расширяешь файловую систему, если наоборот, то вначале ужимаешь файловую систему, а уже потом раздел.

И это не «линукс не умеет», а та конкретная утилита которой ты пользовался. http://manpages.ubuntu.com/manpages/bionic/man1/fatresize.1.html

Если ты про эту, то тут так и написано, что ресайзить меньше 512мегабайт нельзя из-за того что Windows не умеет работать с маленькими fat32-разделами.

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Если нужно расширить, то вначале удаляешь раздел и создаёшь раздел больше, а потом расширяешь файловую систему, если наоборот, то вначале ужимаешь файловую систему, а уже потом раздел.

А мне так не надо. Мне надо без удаления данных - расширить раздел и расширить файловую систему. И так линукс делать не умеет.

Если ты про эту, то тут так и написано, что ресайзить меньше 512мегабайт нельзя из-за того что Windows не умеет работать с маленькими fat32-разделами.

Да, про эту. Ага, а как же Windows с раздела efi грузится, ведь он Фат32 и размером 100 Мб, а? Более того, он и создавать такой раздел умеет!

tiinn ★★★★★
()
Последнее исправление: tiinn (всего исправлений: 1)
Ответ на: комментарий от tiinn

Ага, а как же Windows с раздела efi грузится, ведь он Фат32 и размером 100 Мб, а? Более того, он и создавать такой раздел умеет!

А может он всё-таки fat16?

Какой командой ты проверяешь тип файловой системы?

А мне так не надо. Мне надо без удаления данных

Это и есть без удаления данных. Если ты удаляешь раздел (утилитой типа fdisk) и создаёшь заново на том же месте, все данные сохраняются... Правда современный fdisk предлагает удалить файловую систему, если видит её на месте нового раздела, поэтому с ним надо быть осторожнее.

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Какой командой ты проверяешь тип файловой системы?

gparted

Это и есть без удаления данных. Если ты удаляешь раздел (утилитой типа fdisk) и создаёшь заново на том же месте, все данные сохраняются…

Ага, а потом мы создаём новую ФС, и данные, конечно же, сохраняются.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Ага, а потом мы создаём новую ФС, и данные, конечно же, сохраняются.

Не создаём, а расширяем имеющуюся. Я так и написал выше, вообще-то. Зачем новую-то создавать?

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Не создаём, а расширяем имеющуюся.

И как с помощью линукса её расширить, если раздел размером менее 512 Мб?

tiinn ★★★★★
()

хз как ты его делаешь
у меня нормально клонируется акронисом шифрованный центос

Minona ★★☆
()

А Clonezilla не спасёт отца русской демократии?

Ещё смущает слово «работающего». Там точно так критична активность сервера в режиме 24x7, что нельзя выделить время на оффлайн-копию?

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

Можно, он же сказал, что пользуется Acronis boot media каким-то там.

Xenius ★★★★★
()
Ответ на: комментарий от hobbit

Только что пропробовал clonezillой, результат тот же: Luks does not exsist. Ситуация 1: есть другой шифрованный линукс, с него снимаю образ клонезиллой и на эту же машину, на этот же диск восстанавливаю полученный образ - все работает. Ситуация 2: снимаю образ с злочастного сервера, восстанавливаб полученный образ на другой машине, при этом клонезилла пишет - если вы восстанавливаете линукс, то, возможно придется редактировать груб.кфг и фасттаб. А что и как там править непонятно. Нужно получить uuidы разделов/диска и заменить в груб.кфг?

frizz
() автор топика
Ответ на: комментарий от SM5T001

Как редактировать initramfs? Это архив, который нужно распаковать, отредактировать и снова собрать? Или можно обойтись без этого?

frizz
() автор топика
Ответ на: комментарий от frizz

Спасибо всем, снял образ клонезиллой, запустил ос через рекавери и сделал дракут алл и заработало.

frizz
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.