- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试将原始图像文件转换为带有 luks 加密的 qcow2。我搜索了很多,主要是它使用“-o encryption=on”,但将来会在 qemu-img 工具中删除。
我正在使用 qemu-img 2.8 版本,我尝试这个命令:
qemu-img convert --object secret,data=123456,id=sec0 -O luks -o key-secret=sec0 raw.img demo.luks
qemu-img: Could not open 'demo.luks': Parameter 'key-secret' is required for cipher
有人知道如何解决这个问题吗?如果这个 luks 加密 qcow2 创建成功,是否需要更改 qemu-system-x86-64 参数来运行这个图像?
最佳答案
不幸的是,在任何已发布的 QEMU 版本中,qemu-img 中的“转换”命令不支持输出 luks 格式图像所需的语法。
它是当前的 GIT master,略有改进 - 您现在可以使用 LUKS 图像作为目标,前提是您预先创建了 LUKS 图像。首先使用'qemu-img create'创建一个没有写入数据的空luks图像,然后转换成它。
首先我有一些我之前创建的随机 qcow2 图像
$ qemu-img create -f qcow2 demo.qcow2 10M
我已经在 guest 中使用过它或以其他方式向其中写入数据,现在想转换为 luks。首先,我必须创建一个大小完全相同的 luks 图像:
$ qemu-img create -f luks --object secret,data=123,id=sec0 \
-o key-secret=sec0 demo.luks 10M
现在我可以从 qcow2 图像中提取数据,并将其写入 luks 图像:
$ qemu-img convert --target-image-opts \
--object secret,data=123,id=sec0 -f qcow2 demo.qcow2 -n \
driver=luks,file.filename=demo.luks,key-secret=sec0
注意,如上所述,这是目前仅在 GIT master 中的功能
commit 305b4c60f200ee8e6267ac75f3f5b5d09fda1079
Author: Daniel P. Berrange <berrange@redhat.com>
Date: Mon May 15 17:47:11 2017 +0100
qemu-img: introduce --target-image-opts for 'convert' command
所以第一个可用的版本是下一个 QEMU 2.10 版本。
关于qemu - 使用qemu-img 2.8,如何将原始图像转换为luks加密的qcow图像?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44665939/
例如,这会在/dev/sda 上创建 1 个分区,即/dev/sda1,它会变成 LUKS 容器,并进一步分区为 2 个子分区: sgdisk -Z /dev/sda sgdisk -n 1:0:0
我正在尝试通过从安装有 luks 卷的设备读取原始数据来解析 luks header ,遵循此处给出的规范:https://gitlab.com/cryptsetup/cryptsetup/wikis
我在我的 archlinux 系统上使用 LUKS 全盘加密。当我启动我的系统时,我曾经输入过三次相同的密码。这一直困扰着我。 最近我发现了如何使用登录密码解锁 gnome key 圈。 现在我真的很
有人可以帮帮我吗?我有一个 320GB 的硬盘驱动器,我将其分区为 20GB fat32 和 300GB 为 ext4,使用 luks 加密,密码为“guess”。 20gb fat32 打开没有任何
我使用本指南设置了一个 RAID:https://wiki.debian.org/SoftwareRAID在最小的 Stretch 安装上。之后,我cryptsetup luksFormat'ed /
我想设置一个无外设的 Linux (Debian Wheezy) PC,它具有整个磁盘加密功能,能够使用 USB 驱动器或通过键盘输入密码来解锁磁盘。我的起点是使用 Debian 安装程序中的基本全盘
我正在对 IBM 图表进行一些研究,但找不到在静态和传输中使用的加密类型。提前致谢 最佳答案 IBM Graph 面向客户端的 API 只能通过带有现代 TLS 版本的 HTTPS 使用。在后端,静态
我们正在尝试加密静态 Postgres 数据。找不到任何文档来使用带有 dm-encrypt 的 LUKS 来加密 Postgres 数据文件夹。 最佳答案 不需要特殊说明——PostgreSQL 将
我是一名优秀的程序员,十分优秀!