Как сделать образ резервной копии полностью зашифрованного диска LUKS?

Вопрос или проблема

Моя жена использует Kubuntu 21.10 (без двойной загрузки), а я использую двойную загрузку Kubuntu-21.10/Windows-10. Обе наши установки Kubuntu были выполнены с помощью LUKS, и диски полностью зашифрованы (моя двойная загрузка использует два SSD-диска). Мы всегда создавали резервные образы наших систем на случай, если что-то пойдет не так, чтобы мы могли восстановить наши компьютеры до этого момента.

Я могу найти МНОГО информации о том, как установить Ubuntu с использованием LUKS и полного шифрования диска, но не могу найти много информации о том, как сделать образ диска, который имеет LUKS с полным шифрованием диска (не говоря уже о ситуации с двойной загрузкой). Поэтому я решил обратиться сюда к профессионалам, которых я знаю, и посмотреть, может быть, я смогу получить ответ на свой вопрос: “Как же я это делаю?” – лол…

С Windows и незащищенным Linux я всегда использовал Macrium Reflect Free. Но с Linux/Kubuntu/Ubuntu я несколько поврежден, не зная, как правильно/успешно создавать резервные образы полностью зашифрованных дисков LUKS, которые можно позже использовать для восстановления того же диска или, возможно, для передачи образа на новый диск…

Любая помощь, советы, программы, документация и т. д. приветствуются и будут очень признательны…

Спасибо заранее…

НАЧАЛО ОБНОВЛЕНИЯ 1……………………………………………….

Итак, я пытался разобраться, как создать резервные копии наших систем, чтобы избежать полной переустановки, если что-то пойдет не так.

Мысль Первая. Пока я загружен в систему, использующую полностью зашифрованный LUKS Kubuntu, могу ли я использовать Gsync для резервного копирования на зашифрованный диск, затем, если что-то пойдет не так, выполнить новую базовую установку полностью зашифрованного LUKS Kubuntu (на диск/Kubuntu с проблемами), а затем загрузиться в новую установку и восстановить файлы через Gsync? Или шифрование и/или загрузка не будет работать или что-то подобное при таком подходе?

Мысль Вторая. Использовать gnome DISKS с живой USB, чтобы создать образ диска с полностью зашифрованным LUKS Kubuntu, а затем, если что-то пойдет не так, загрузиться обратно с живой USB и восстановить образ на диск. Или это не позволит шифрованию и/или загрузке работать?

КОНЕЦ ОБНОВЛЕНИЯ 1…………………………………………………

Я использую Veeam Agent для Linux бесплатно, чтобы создавать образы на внешнем USB-диске, пока система работает. Нет необходимости выключать систему, и вы можете делать инкрементные резервные копии. У меня есть система Ubuntu с настраиваемым контейнером LUKS с LVM, где находятся корневой раздел, home и swap.
раздел luks
Важно: вам нужно запомнить UUID вашего исходного раздела LUKS, потому что при восстановлении вам нужно будет вручную создать раздел LUKS, поэтому новый UUID создаётся автоматически, и вы должны, перед первой загрузкой после восстановления, переименовать новый раздел LUKS в старый UUID, который вы запомнили ранее (см. следующий шаг).

Для восстановления через систему восстановления Veeam я могу взять нешифрованный загрузочный раздел, затем вручную создать новый раздел LUKS (он должен быть немного больше старого) и, наконец, перенести dev-mapper. Когда восстановление закончится, я загружусь с USB-накопителя Ubuntu и переименую UUID раздела LUKS:
sudo cryptsetup luksUUID /dev/sdaX –uuid НОВЫЙ_UUID

Затем я восстановлю загрузочный раздел, я делаю это с помощью программы Boot-Repair:
sudo add-apt-repository ppa:yannubuntu/boot-repair

sudo apt-get update

sudo apt-get install -y boot-repair

если при загрузке все еще есть проблема (ожидание UUID), выполните
sudo update-initramfs -u -k all

Ответ или решение

Создание резервной копии зашифрованного диска, использующего LUKS, может быть сложной задачей, особенно в среде операционных систем Linux, таких как Kubuntu. Тем не менее, следующие шаги помогут вам успешно получить образ диска с использованием разных подходов и инструментов.

1. Понимание LUKS и образов дисков

LUKS (Linux Unified Key Setup) предоставляет шифрование всего диска для защиты данных. Однако, отличительной особенностью LUKS является то, что его содержимое зашифровано, и если вы хотите сделать образ диска, вам нужно будет работать с зашифрованными данными.

Поскольку ваши системы функционируют на Fully LUKS Encrypted Drives, вам необходимо использовать утилиты, которые могут работать с такими дисками, синхронизируя данные и создавая их образы в зашифрованном виде.

2. Подходы к резервному копированию

Подход 1: Использование Veeam Agent for Linux

С помощью Veeam Agent for Linux можно делать полные образы дисков без остановки системы, что удобно для резервного копирования в реальном времени. Этот инструмент позволяет выполнять инкрементальные резервные копии и имеет возможность восстановления системы.

  1. Установите Veeam Agent:

    sudo apt update
    sudo apt install veeam
  2. Настройте резервное копирование:
    По завершении установки, настройте резервное копирование с помощью графического интерфейса или командной строки.

  3. Обратите внимание на UUID LUKS:
    Перед восстановлением важно записать UUID зашифрованного раздела, так как вам нужно будет вручную создать новый LUKS-раздел с помощью того же UUID.

  4. Восстановление:
    При восстановлении, создайте LUKS-раздел (чуть больше, чем старый), затем выполните возврат данных, используя предоставленный интерфейс Veeam.

Подход 2: Использование Gnome Disks в Live USB

Если вы хотите создать образ вашего зашифрованного диска, вы можете использовать утилиту Gnome Disks из live-системы.

  1. Загрузитесь с Live USB:
    Запустите систему с Live USB, чтобы избежать проблем с доступом во время работы.

  2. Запустите Gnome Disks:
    Откройте Gnome Disks и выберите зашифрованный диск.

  3. Создание образа:
    Выберите опцию создания образа и сохраните его на внешний диск. Обратите внимание: резервная копия будет зашифрована, и вы сможете восстановить её только при наличии соответствующего ключа LUKS.

  4. Восстановление образа:
    В случае сбоев, снова загрузитесь с Live USB, и используйте Gnome Disks для восстановления образа на целевой диск. Убедитесь, что вы создаете LUKS-раздел до восстановления.

Подход 3: Полное копирование с помощью dd

Ещё один способ — использовать команду dd для создания образа диска.

  1. Убедитесь, что диск не монтирован:
    Убедитесь, что зашифрованный диск не подключен к системе.

  2. Создание образа:
    Используйте команду:

    sudo dd if=/dev/sdX of=/path/to/backup/image.img bs=64K conv=noerror,sync

    Замените /dev/sdX на исходный диск.

  3. Восстановление:
    Для восстановления используйте ту же команду, поменяв местами if и of.

sudo dd if=/path/to/backup/image.img of=/dev/sdX bs=64K conv=noerror,sync

3. Заключение

Каждый из предложенных подходов имеет свои особенности и преимущества. Подход Veeam подходит для пользователей, которые предпочитают графические интерфейсы и демоны резервного копирования. В то время как Gnome Disks и dd дают возможность более ручного управления.

При работе с зашифрованными данными важно всегда сохранять резервные копии ключей и записывать UUIDs, чтобы избежать потери данных. Выбор метода резервного копирования зависит от ваших личных предпочтений, бюджета и технической компетенции.

Оцените материал
Добавить комментарий

Капча загружается...