Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Вопрос по RAID 1 (зеркалирование)  (Прочитано 684 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн LinuxQWERTY

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Вопрос по RAID 1 (зеркалирование)
« : 20 Апреля 2021, 16:56:20 »
Всем привет!

Настроил RAID-массив (зеркало), изначально планируя перемещать этот RAID между своим PC и ноутбуком (на время поездок).

Разбивка такая:

/dev/sda1 // монтирование: /boot
/dev/sda2 // монтирование: /boot/efi
/dev/sda3 // монтирование: / (RAID 1)
 
/dev/sdb1 // клон через dd: /boot
/dev/sdb2 // клон через dd: /boot/efi
/dev/sdb3 // монтирование: / (RAID 1)

/dev/sda3 & /dev/sdb3 - RAID. Внутри LVM с LUKS-шифрованием и одним разделом подо всё.
Bitmap - internal.

1. Систему поставил на RAID находясь на ноутбуке. Переставил оба диска в PC - грузится с любого, второй в RAID не включает на автомате. UUID у партиций одинаковые и в mdadm.conf указал диск по UUID. lsblk / fdisk -l видят все диски, но примонтирован в raid только /dev/sda3. cat /proc/mdstat говорит, что второй диск missing. Почему не срабатывает?

2. Поставил оба диска обратно в ноутбук - загрузился нормально и оба диска включились в RAID автоматом. НО - Linux "не заметил", что диски больше не синхронны (я ведь писал на деградировавший массив). И он не знает, какой из них более актуальный, но молча запустился и начал работу. Почему он по Bitmap не видит, что есть несинхронность и не предлагает выбрать более актуальный диск для синхронизации? Как это настроить?

3. Иметь два клона /boot это конечно здорово, но нельзя ли его тоже объединить в RAID, желательно с шифрованием? При каждом обновлении ядра или update-initramfs в моем случае придется заново использовать dd.

Оффлайн EvangelionDeath

  • Администратор
  • Старожил
  • *
  • Сообщений: 3487
  • Ubuntu 22.04 х64
    • Просмотр профиля
Re: Вопрос по RAID 1 (зеркалирование)
« Ответ #1 : 20 Апреля 2021, 21:21:12 »
А какой рейд (даже аппаратый) будет разгребать вашу кашу? И для инфы рейд вообще не в курсе о каких таких ФС вы говорите и что вы там меняли.

P.S. И для чего блин придумали контрольные суммы. И перед извлечением диска вы сначала должны были указать дегрейд, а не после извлечения. В рейд1(0) контрольные суммы расположены на всех дисках

P.P.S. Будь у вас аппаратный рейд бут выносите хоть к черту на кулички, при апппаратном - у ядра нет ПО для работы с программными рейд. Пример: я собрал рейд на фре, откуда дебиану это известно? да ниоткуда

Логин изменил. Ибо предыдущее названия профиля было очень похоже не название другой РПМ системы
« Последнее редактирование: 20 Апреля 2021, 21:29:11 от EvangelionDeath »
HP Pro 840 G3: Intel i5-6300U, 32GB DDR4 2133MHz, Intel 520, Intel Pro 2500 180GB/Ubuntu 22.04
Dell Latitude 5590: Intel i5-8350U, 16GB DDR4 2400MHz, Intel 620, Samsung 1TB/Ubuntu 22.04

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6723
  • 20% Cooler
    • Просмотр профиля
Re: Вопрос по RAID 1 (зеркалирование)
« Ответ #2 : 20 Апреля 2021, 22:00:43 »
монтирование: /
А вот реально нужно всю систему рейд и шифровать? Не понимаю.

Чем больше точек "усиления" безопасности - тем сложнее эту кашу обслуживать и восстанавливать в случае проблем.
« Последнее редактирование: 20 Апреля 2021, 22:07:18 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн LinuxQWERTY

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Вопрос по RAID 1 (зеркалирование)
« Ответ #3 : 21 Апреля 2021, 14:10:56 »
Писал пост, капча не прошлась, всё написанное пропало. Админ, алярма.

В общем, вкратце:

- я как раз и ищу иструментарий для монитооринга рассинхронов. Проверка собственной целостности.

- в initramfs mdadm.conf имеет UUID рейд-разделов, но на PC (в отличие от ноутбука) рейд не собирается автоматом.

- шифрование /home в отрыве от / не имеет смысла, если хотим защититься от физического доступа (вам же подменят файлы и сделают с вашими данными, что захотят, когда вы загрузитесь).
« Последнее редактирование: 21 Апреля 2021, 14:13:40 от LinuxQWERTY »

 

Страница сгенерирована за 0.043 секунд. Запросов: 25.