Megosztás a következőn keresztül:


Az Azure Disk Encryptiont használó logikai kötetkezelő eszközök átméretezése

A következőkre vonatkozik: ✔️ Linux rendszerű virtuális gépek rugalmas méretezési ✔️ csoportjai

Ebből a cikkből megtudhatja, hogyan méretezheti át az Azure Disk Encryptiont használó adatlemezeket. A lemezek átméretezéséhez logikai kötetkezelést (LVM) fog használni Linuxon. A lépések több forgatókönyvre vonatkoznak.

Ezt az átméretezést a következő környezetekben használhatja:

  • Linux-disztribúciók:
    • Red Hat Enterprise Linux (RHEL) 7 vagy újabb
    • Ubuntu 18.04 vagy újabb
    • SUSE 12 vagy újabb
  • Azure Disk Encryption-verziók:
    • Egyágú bővítmény
    • Kétágú bővítmény

Előfeltételek

Ez a cikk a következőket feltételezi:

Forgatókönyvek

A cikkben szereplő eljárások a következő forgatókönyvekre vonatkoznak:

  • Hagyományos LVM- és LVM-on-crypt konfigurációk
  • Hagyományos LVM-titkosítás
  • LVM-on-crypt

Hagyományos LVM- és LVM-on-crypt konfigurációk

A hagyományos LVM- és LVM-titkosítási konfigurációk kiterjesztik a logikai kötetet (LV), ha a kötetcsoport (VG) rendelkezik szabad területtel.

Hagyományos LVM-titkosítás

A hagyományos LVM-titkosításban az LV-k titkosítva vannak. Az egész lemez nincs titkosítva.

A hagyományos LVM-titkosítás használatával:

  • Új fizikai kötet (PV) hozzáadásakor bővítse ki az LV-t.
  • Meglévő fotovillamos méretének átméretezésekor bővítse ki az LV-t.

LVM-on-crypt

A lemeztitkosítás ajánlott módja az LVM-on-encryption. Ez a metódus a teljes lemezt titkosítja, nem csak az LV-t.

Az LVM-on-crypt használatával a következőt teheti:

  • Új PV hozzáadásakor bővítse ki az LV-t.
  • Meglévő fotovillamos méretének átméretezésekor bővítse ki az LV-t.

Megjegyzés

Nem javasoljuk a hagyományos LVM-titkosítás és az LVM-on-crypt keverését ugyanazon a virtuális gépen.

Az alábbi szakaszok példákat mutatnak be az LVM és az LVM on-crypt használatára. A példák a lemezek, a virtuális gépek, a virtuális gépek, a virtuális gépek, a fájlrendszerek, az univerzálisan egyedi azonosítók (UUID-k) és a csatlakoztatási pontok régebbi értékeit használják. Cserélje le ezeket az értékeket a saját értékeire a környezetének megfelelően.

LV kiterjesztése, ha a virtuális gép rendelkezik szabad területtel

Az LV-k átméretezésére a hagyományos módszer az LV kiterjesztése, ha a virtuális gép rendelkezik szabad területtel. Ezt a módszert nem titkosított lemezekhez, hagyományos LVM-titkosított kötetekhez és LVM titkosításon belüli konfigurációkhoz használhatja.

  1. Ellenőrizze a növelni kívánt fájlrendszer aktuális méretét:

    df -h /mountpoint
    

    Képernyőkép a fájlrendszer méretét ellenőrző kódról. A parancs és az eredmény ki van emelve.

  2. Ellenőrizze, hogy a virtuális gép rendelkezik-e elegendő tárhellyel az LV növeléséhez:

    sudo vgs
    

    Képernyőkép a virtuális gépen helyet ellenőrző kódról. A parancs és az eredmény ki van emelve.

    A következőt is használhatja vgdisplay:

    sudo vgdisplay vgname
    

    Képernyőkép a V G megjelenítési kódról, amely helyet keres a virtuális gépen. A parancs és az eredmény ki van emelve.

  3. Határozza meg, hogy mely LV-t kell átméretezni:

    sudo lsblk
    

    Képernyőkép az l s b l k parancs eredményéről. A parancs és az eredmény ki van emelve.

    Az LVM-on-crypt esetében a különbség az, hogy ez a kimenet azt mutatja, hogy a titkosított réteg a lemez szintjén van.

    Képernyőkép az l s b l k parancs eredményéről. A kimenet ki van emelve. A titkosított réteget jeleníti meg.

  4. Ellenőrizze az LV méretét:

    sudo lvdisplay lvname
    

    Képernyőkép a logikai kötet méretét ellenőrző kódról. A parancs és az eredmény ki van emelve.

  5. Növelje az LV méretét a fájlrendszer online átméretezésével -r :

    sudo lvextend -r -L +2G /dev/vgname/lvname
    

    Képernyőkép a logikai kötet méretét növelő kódról. A parancs és az eredmények ki vannak emelve.

  6. Ellenőrizze az LV és a fájlrendszer új méreteit:

    df -h /mountpoint
    

    Képernyőkép az LV és a fájlrendszer méretét ellenőrző kódról. A parancs és az eredmény ki van emelve.

    A méretkimenet azt jelzi, hogy az LV és a fájlrendszer átméretezése sikerült.

Az LV-adatok ismételt ellenőrzéséhez ellenőrizze a változásokat az LV szintjén:

sudo lvdisplay lvname

Képernyőkép az új méreteket visszaigazoló kódról. A méretek ki vannak emelve.

Hagyományos LVM-kötet kiterjesztése új PV hozzáadásával

Ha új lemezt kell hozzáadnia a virtuális gép méretének növeléséhez, egy új PV hozzáadásával bővítse ki a hagyományos LVM-kötetet.

  1. Ellenőrizze a növelni kívánt fájlrendszer aktuális méretét:

    df -h /mountpoint
    

    Képernyőkép a fájlrendszer aktuális méretét ellenőrző kódról. A parancs és az eredmény ki van emelve.

  2. Ellenőrizze az aktuális PV-konfigurációt:

    sudo pvs
    

    Képernyőkép az aktuális PV-konfigurációt ellenőrző kódról. A parancs és az eredmény ki van emelve.

  3. Ellenőrizze a virtuális gép aktuális adatait:

    sudo vgs
    

    Képernyőkép az aktuális kötetcsoport-adatokat ellenőrző kódról. A parancs és az eredmény ki van emelve.

  4. Ellenőrizze az aktuális lemezlistát. Az adatlemezek azonosításához ellenőrizze az eszközöket a /dev/disk/azure/scsi1/ helyen.

    sudo ls -l /dev/disk/azure/scsi1/
    

    Képernyőkép az aktuális lemezlistát ellenőrző kódról. A parancs és az eredmények ki vannak emelve.

  5. Ellenőrizze a kimenetét lsblk:

    sudo lsbk
    

    Képernyőkép az l s b l k kimenetét ellenőrző kódról. A parancs és az eredmények ki vannak emelve.

  6. Csatolja az új lemezt a virtuális géphez az Adatlemez csatolása Linux rendszerű virtuális géphez című témakör utasításait követve.

  7. Ellenőrizze a lemezlistát, és figyelje meg az új lemezt.

    sudo ls -l /dev/disk/azure/scsi1/
    

    Képernyőkép a lemezlistát ellenőrző kódról. Az eredmények ki vannak emelve.

    sudo lsblk
    

    Képernyőkép a lemezlistát az l s b l k használatával ellenőrző kódról. A parancs és az eredmény ki van emelve.

  8. Hozzon létre egy új PV-t az új adatlemez tetején:

    sudo pvcreate /dev/newdisk
    

    Képernyőkép az új PV-t létrehozó kódról. Az eredmény ki van emelve.

    Ez a metódus a teljes lemezt használja PV-ként partíció nélkül. Másik lehetőségként létrehozhat egy partíciót, fdisk majd használhatja a partíciót a számára pvcreate.

  9. Ellenőrizze, hogy a PV hozzá lett-e adva a PV-listához:

    sudo pvs
    

    Képernyőkép a fizikai kötetlistát megjelenítő kódról. Az eredmény ki van emelve.

  10. Bővítse ki a virtuális gépet úgy, hogy hozzáadja hozzá az új PV-t:

    sudo vgextend vgname /dev/newdisk
    

    Képernyőkép a kötetcsoportot kiterjesztő kódról. Az eredmény ki van emelve.

  11. Ellenőrizze az új virtuális gép méretét:

    sudo vgs
    

    Képernyőkép a kötetcsoport méretét ellenőrző kódról. Az eredmények ki vannak emelve.

  12. A használatával lsblk azonosíthatja az átméretezni kívánt LV-t:

    sudo lsblk
    

    Képernyőkép az átméretezendő helyi kötetet azonosító kódról. Az eredmények ki vannak emelve.

  13. Az LV méretének -r növelése a fájlrendszer online növelésével:

    sudo lvextend -r -L +2G /dev/vgname/lvname
    

    Képernyőkép az online fájlrendszer méretét növelő kódról. Az eredmények ki vannak emelve.

  14. Ellenőrizze az LV és a fájlrendszer új méretét:

    df -h /mountpoint
    

    Képernyőkép a helyi kötet és a fájlrendszer méretét ellenőrző kódról. A parancs és az eredmény ki van emelve.

    Fontos

    Ha az Azure Data Encryptiont hagyományos LVM-konfigurációkban használják, a titkosított réteg nem a lemez szintjén, hanem az LV szintjén jön létre.

    Ekkor a titkosított réteg ki van bontva az új lemezre. A tényleges adatlemez platformszinten nem rendelkezik titkosítási beállításokkal, így titkosítási állapota nem frissül.

    Ez néhány oka annak, hogy az LVM-on-crypt az ajánlott megközelítés.

  15. Ellenőrizze a titkosítási információkat a portálon:

    Képernyőkép a titkosítási adatokról a portálon. A lemez neve és a titkosítás ki van emelve.

    A lemez titkosítási beállításainak frissítéséhez adjon hozzá egy új LV-t, és engedélyezze a bővítményt a virtuális gépen.

  16. Adjon hozzá egy új LV-t, hozzon létre rajta egy fájlrendszert, és adja hozzá a fájlhoz /etc/fstab.

  17. Állítsa be ismét a titkosítási bővítményt. Ezúttal a titkosítási beállításokat az új adatlemezen fogja lepecsételni a platform szintjén. Íme egy cli-példa:

    az vm encryption enable -g ${RGNAME} --name ${VMNAME} --disk-encryption-keyvault "<your-unique-keyvault-name>"
    
  18. Ellenőrizze a titkosítási információkat a portálon:

    Képernyőkép a titkosítási adatokról a portálon. A rendszer kiemeli a lemez nevét és a titkosítási adatokat.

A titkosítási beállítások frissítése után törölheti az új LV-t. Törölje a bejegyzést a és /etc/crypttab a létrehozott elemből /etc/fstab is.

Képernyőkép az új logikai kötetet törlő kódról. A törölt F S lap és a titkosítás lap ki van emelve.

A tisztítás befejezéséhez kövesse az alábbi lépéseket:

  1. Az LV leválasztása:

    sudo umount /mountpoint
    
  2. Zárja be a kötet titkosított rétegét:

    sudo cryptsetup luksClose /dev/vgname/lvname
    
  3. Törölje az LV-t:

    sudo lvremove /dev/vgname/lvname
    

Hagyományos LVM-kötet kiterjesztése meglévő PV átméretezésével

Egyes forgatókönyvek esetén előfordulhat, hogy a korlátozások megkövetelik egy meglévő lemez átméretezését. Ezt a következőképpen teheti meg:

  1. A titkosított lemezek azonosítása:

    sudo ls -l /dev/disk/azure/scsi1/
    

    Képernyőkép a titkosított lemezeket azonosító kódról. Az eredmények ki vannak emelve.

    sudo lsblk -fs
    

    Képernyőkép a titkosított lemezeket azonosító alternatív kódról. Az eredmények ki vannak emelve.

  2. Ellenőrizze a PV-adatokat:

    sudo pvs
    

    Képernyőkép a fizikai kötet adatait ellenőrző kódról. Az eredmények ki vannak emelve.

    A képen látható eredmények azt mutatják, hogy az összes virtuális gép teljes területe jelenleg használatban van.

  3. Ellenőrizze a virtuális gép adatait:

    sudo vgs
    sudo vgdisplay -v vgname
    

    Képernyőkép a kötetcsoport adatait ellenőrző kódról. Az eredmények ki vannak emelve.

  4. Ellenőrizze a lemezméreteket. A meghajtóméreteket a vagy lsblk a listára is használhatjafdisk.

    for disk in `sudo ls -l /dev/disk/azure/scsi1/* | awk -F/ '{print $NF}'` ; do echo "sudo fdisk -l /dev/${disk} | grep ^Disk "; done | bash
    
    sudo lsblk -o "NAME,SIZE"
    

    Képernyőkép a lemezméreteket ellenőrző kódról. Az eredmények ki vannak emelve.

    Itt azonosítottuk, hogy mely virtuális gépekhez vannak társítva a használatával lsblk -fs. A társításokat a futtatásával lvdisplayazonosíthatja.

    sudo lvdisplay --maps VG/LV
    sudo lvdisplay --maps datavg/datalv1
    

    Képernyőkép a fizikai kötetek helyi kötetekkel való társításának alternatív módjáról. Az eredmények ki vannak emelve.

    Ebben az esetben mind a négy adatmeghajtó ugyanahhoz a virtuális csoporthoz és egyetlen LV-hez tartozik. A konfiguráció eltérő lehet.

  5. Ellenőrizze a fájlrendszer aktuális kihasználtságát:

    df -h /datalvm*
    

    Képernyőkép a fájlrendszer kihasználtságát ellenőrző kódról. A parancs és az eredmények ki vannak emelve.

  6. Méretezze át az adatlemezeket az Azure-beli felügyelt lemezek kibontása című témakör utasításait követve. Használhatja a portált, a parancssori felületet vagy a PowerShellt.

    Fontos

    A virtuális gépek futása közben nem méretezhetők át a virtuális lemezek. A virtuális gép felszabadítása ehhez a lépéshez.

  7. Indítsa el a virtuális gépet, és ellenőrizze az új méreteket a használatával fdisk.

    for disk in `sudo ls -l /dev/disk/azure/scsi1/* | awk -F/ '{print $NF}'` ; do echo "sudo fdisk -l /dev/${disk} | grep ^Disk "; done | bash
    
    sudo lsblk -o "NAME,SIZE"
    

    Képernyőkép a lemezméretet ellenőrző kódról. Az eredmény ki van emelve.

    Ebben az esetben /dev/sdd 5 G-ról 20 G-ra lett átméretezve.

  8. Ellenőrizze az aktuális PV-méretet:

    sudo pvdisplay /dev/resizeddisk
    

    Képernyőkép a P V méretét ellenőrző kódról. Az eredmény ki van emelve.

    Annak ellenére, hogy a lemezt átméretezték, a PV-nek még mindig az előző mérete van.

  9. Méretezze át a PV-t:

    sudo pvresize /dev/resizeddisk
    

    Képernyőkép a fizikai kötetet átméretező kódról. Az eredmény ki van emelve.

  10. Ellenőrizze a PV méretét:

    sudo pvdisplay /dev/resizeddisk
    

    Képernyőkép a fizikai kötet méretét ellenőrző kódról. Az eredmény ki van emelve.

    Alkalmazza ugyanezt az eljárást az összes átméretezni kívánt lemezre.

  11. Ellenőrizze a virtuális gép adatait.

    sudo vgdisplay vgname
    

    Képernyőkép a kötetcsoport információinak ellenőrzésére szolgáló kódról. Az eredmény ki van emelve.

    A virtuális gépnek most már elegendő hely áll rendelkezésre a virtuális gépek számára.

  12. Méretezze át az LV-t:

    sudo lvresize -r -L +5G vgname/lvname
    sudo lvresize -r -l +100%FREE /dev/datavg/datalv01
    

    Képernyőkép az L V-t átméretező kódról. Az eredmények ki vannak emelve.

  13. Ellenőrizze a fájlrendszer méretét:

    df -h /datalvm2
    

    Képernyőkép a fájlrendszer méretét ellenőrző kódról. Az eredmény ki van emelve.

LVM-on-crypt kötet kiterjesztése új PV hozzáadásával

Az LVM-on-crypt kötetet egy új PV hozzáadásával is bővítheti. Ez a módszer szorosan követi az LVM és a RAID konfigurálása titkosított eszközökön című cikk lépéseit. Tekintse meg azokat a szakaszokat, amelyek bemutatják, hogyan adhat hozzá új lemezt, és hogyan állíthatja be azt egy LVM-on-crypt konfigurációban.

Ezzel a módszerrel helyet adhat egy meglévő LV-hez. Vagy létrehozhat új virtuális gépeket vagy virtuális gépeket.

  1. Ellenőrizze a virtuális gép aktuális méretét:

    sudo vgdisplay vgname
    

    Képernyőkép a kötetcsoport méretét ellenőrző kódról. Az eredmények ki vannak emelve.

  2. Ellenőrizze a kibontani kívánt fájlrendszer és LV méretét:

    sudo lvdisplay /dev/vgname/lvname
    

    Képernyőkép a helyi kötet méretét ellenőrző kódról. Az eredmények ki vannak emelve.

    df -h mountpoint
    

    Képernyőkép a fájlrendszer méretét ellenőrző kódról. Az eredmény ki van emelve.

  3. Adjon hozzá egy új adatlemezt a virtuális géphez, és azonosítsa azt.

    Az új lemez hozzáadása előtt ellenőrizze a lemezeket:

    sudo fdisk -l | egrep ^"Disk /"
    

    Képernyőkép a lemezek méretét ellenőrző kódról. Az eredmény ki van emelve.

    Az új lemez hozzáadása előtt az alábbi módon ellenőrizheti a lemezeket:

    sudo lsblk
    

    Képernyőkép egy alternatív kódról, amely ellenőrzi a lemezek méretét. Az eredmények ki vannak emelve.

    Az új lemez hozzáadásához használhatja a PowerShellt, az Azure CLI-t vagy a Azure Portal. További információ: Adatlemez csatolása Linux rendszerű virtuális géphez.

    A kernelnévséma az újonnan hozzáadott eszközre vonatkozik. A rendszer általában egy új meghajtóhoz rendeli hozzá a következő elérhető betűt. Ebben az esetben a hozzáadott lemez a következő sdd: .

  4. Ellenőrizze a lemezeket, hogy az új lemez hozzá lett-e adva:

    sudo fdisk -l | egrep ^"Disk /"
    

    Képernyőkép a lemezeket felsoroló kódról. Az eredmények ki vannak emelve.

    sudo lsblk
    

    Képernyőkép az újonnan hozzáadott lemezről a kimenetben.

  5. Hozzon létre egy fájlrendszert a nemrég hozzáadott lemezen. A lemez és a csatolt eszközök egyeztetése a következőn /dev/disk/azure/scsi1/: .

    sudo ls -la /dev/disk/azure/scsi1/
    

    Képernyőkép a fájlrendszert létrehozó kódról. Az eredmények ki vannak emelve.

    sudo mkfs.ext4 /dev/disk/azure/scsi1/${disk}
    

    Képernyőkép egy fájlrendszert létrehozó további kódról, amely megfelel a lemeznek a csatolt eszközökhöz. Az eredmények ki vannak emelve.

  6. Hozzon létre egy ideiglenes csatlakoztatási pontot az új hozzáadott lemezhez:

    newmount=/data4
    sudo mkdir ${newmount}
    
  7. Adja hozzá a nemrég létrehozott fájlrendszert a fájlhoz /etc/fstab.

    sudo blkid /dev/disk/azure/scsi1/lun4| awk -F\" '{print "UUID="$2" '${newmount}' "$4" defaults,nofail 0 0"}' >> /etc/fstab
    
  8. Csatlakoztassa az újonnan létrehozott fájlrendszert:

    sudo mount -a
    
  9. Ellenőrizze, hogy az új fájlrendszer csatlakoztatva van-e:

    df -h
    

    Képernyőkép a fájlrendszer csatlakoztatását ellenőrző kódról. Az eredmény ki van emelve.

    sudo lsblk
    

    Képernyőkép a fájlrendszer csatlakoztatását ellenőrző további kódról. Az eredmény ki van emelve.

  10. Indítsa újra az adatmeghajtókhoz korábban elindított titkosítást.

    Tipp

    Az LVM-on-crypt esetében azt javasoljuk, hogy használja a következőt EncryptFormatAll: . Ellenkező esetben előfordulhat, hogy a további lemezek beállításakor kettős titkosítás jelenik meg.

    További információ: LVM és RAID konfigurálása titkosított eszközökön.

    Bemutatunk egy példát:

    az vm encryption enable \
    --resource-group ${RGNAME} \
    --name ${VMNAME} \
    --disk-encryption-keyvault ${KEYVAULTNAME} \
    --key-encryption-key ${KEYNAME} \
    --key-encryption-keyvault ${KEYVAULTNAME} \
    --volume-type "DATA" \
    --encrypt-format-all \
    -o table
    

    Amikor a titkosítás befejeződött, megjelenik egy titkosítási réteg az újonnan hozzáadott lemezen:

    sudo lsblk
    

    Képernyőkép a titkosítási réteget ellenőrző kódról. Az eredmény ki van emelve.

  11. Válassza le az új lemez titkosított rétegét:

    sudo umount ${newmount}
    
  12. Ellenőrizze az aktuális PV-információkat:

    sudo pvs
    

    Képernyőkép a fizikai kötet adatait ellenőrző kódról. Az eredmény ki van emelve.

  13. Hozzon létre egy PV-t a lemez titkosított rétegén. Vegye ki az eszköz nevét az előző lsblk parancsból. Adjon hozzá egy leképezőt /dev/ az eszköz neve elé a PV létrehozásához:

    sudo pvcreate /dev/mapper/mapperdevicename
    

    Képernyőkép a titkosított rétegen fizikai kötetet létrehozó kódról. Az eredmények ki vannak emelve.

    Megjelenik egy figyelmeztetés az aktuális ext4 fs aláírás törléséről. Ez a figyelmeztetés várható. Válaszoljon erre a kérdésre a használatával y.

  14. Ellenőrizze, hogy az új PV hozzá lett-e adva az LVM-konfigurációhoz:

    sudo pvs
    

    Képernyőkép arról a kódról, amely ellenőrzi, hogy a fizikai kötet hozzá lett-e adva az LVM-konfigurációhoz. Az eredmény ki van emelve.

  15. Adja hozzá az új PV-t a növelni kívánt virtuális géphez.

    sudo vgextend vgname /dev/mapper/nameofhenewpv
    

    Képernyőkép arról a kódról, amely fizikai kötetet ad hozzá egy kötetcsoporthoz. Az eredmények ki vannak emelve.

  16. Ellenőrizze a virtuális gép új méretét és szabad területét:

    sudo vgdisplay vgname
    

    Képernyőkép a kötetcsoport méretét és szabad területét ellenőrző kódról. Az eredmények ki vannak emelve.

    Figyelje meg a szám Free PE / Sizeés a Total PE szám növekedését.

  17. Növelje az LV és a fájlrendszer méretét. Használja a lehetőséget a -r következőn: lvextend. Ebben a példában a virtuális gép teljes rendelkezésre álló területét adjuk hozzá az adott LV-hez.

    sudo lvextend -r -l +100%FREE /dev/vgname/lvname
    

    Képernyőkép a helyi kötet és a fájlrendszer méretét növelő kódról. Az eredmények ki vannak emelve.

A módosítások ellenőrzéséhez kövesse a következő lépéseket.

  1. Ellenőrizze az LV méretét:

    sudo lvdisplay /dev/vgname/lvname
    

    Képernyőkép a helyi kötet új méretét ellenőrző kódról. Az eredmények ki vannak emelve.

  2. Ellenőrizze a fájlrendszer új méretét:

    df -h /mountpoint
    

    Képernyőkép a fájlrendszer új méretét ellenőrző kódról. Az eredmény ki van emelve.

  3. Ellenőrizze, hogy az LVM-réteg a titkosított rétegen van-e:

    sudo lsblk
    

    Képernyőkép arról a kódról, amely ellenőrzi, hogy az LVM-réteg a titkosított rétegen van-e. Az eredmény ki van emelve.

    Ha beállítások nélkül használja lsblk , akkor többször is láthatja a csatlakoztatási pontokat. A parancs eszköz és LV-k szerint rendezi a parancsot.

    Érdemes lehet a parancsot használni lsblk -fs. Ebben a parancsban megfordítja a rendezési sorrendet, -fs hogy a csatlakoztatási pontok egyszer jelenjenek meg. A lemezek többször is megjelennek.

    sudo lsblk -fs
    

    Képernyőkép egy alternatív kódról, amely ellenőrzi, hogy az LVM-réteg a titkosított rétegen van-e. Az eredmény ki van emelve.

LVM kiterjesztése titkosítási köteten meglévő PV átméretezésével

  1. A titkosított lemezek azonosítása:

    sudo lsblk
    

    Képernyőkép a titkosított lemezeket azonosító kódról. Az eredmények ki vannak emelve.

    sudo lsblk -s
    

    Képernyőkép a titkosított lemezeket azonosító alternatív kódról. Az eredmények ki vannak emelve.

  2. Ellenőrizze a PV-adatokat:

    sudo pvs
    

    Képernyőkép a fizikai kötetek adatait ellenőrző kódról. Az eredmények ki vannak emelve.

  3. Ellenőrizze a virtuális csoport adatait:

    sudo vgs
    

    Képernyőkép a kötetcsoportok információinak ellenőrzésére szolgáló kódról. Az eredmények ki vannak emelve.

  4. Ellenőrizze az LV-adatokat:

    sudo lvs
    

    Képernyőkép a helyi kötet információinak ellenőrzésére szolgáló kódról. Az eredmény ki van emelve.

  5. Ellenőrizze a fájlrendszer kihasználtságát:

    df -h /mountpoint(s)
    

    Képernyőkép arról a kódról, amely ellenőrzi, hogy a fájlrendszer mekkora részét használja. Az eredmények ki vannak emelve.

  6. Ellenőrizze a lemezek méretét:

    sudo fdisk
    sudo fdisk -l | egrep ^"Disk /"
    sudo lsblk
    

    Képernyőkép a lemezek méretét ellenőrző kódról. Az eredmények ki vannak emelve.

  7. Méretezze át az adatlemezt. Használhatja a portált, a parancssori felületet vagy a PowerShellt. További információkért lásd a Virtuális merevlemezek kibontása Linux rendszerű virtuális gépen című szakasz lemez átméretezését ismertető szakaszát.

    Fontos

    A virtuális lemezek nem méretezhetők át, amíg a virtuális gép fut. Szabadítsa fel a virtuális gépet ehhez a lépéshez.

  8. Ellenőrizze a lemezek méretét:

    sudo fdisk
    sudo fdisk -l | egrep ^"Disk /"
    sudo lsblk
    

    Képernyőkép a lemezméreteket ellenőrző kódról. Az eredmények ki vannak emelve.

    Ebben az esetben mindkét lemez mérete 2 GB-ról 4 GB-ra csökkent. A fájlrendszer, az LV és a PV mérete azonban változatlan marad.

  9. Ellenőrizze az aktuális PV-méretet. Ne feledje, hogy az LVM-on-crypt esetében a PV az /dev/mapper/ eszköz, nem pedig az /dev/sd* eszköz.

    sudo pvdisplay /dev/mapper/devicemappername
    

    Képernyőkép az aktuális fizikai kötet méretét ellenőrző kódról. Az eredmények ki vannak emelve.

  10. Méretezze át a MÉ-t:

    sudo pvresize /dev/mapper/devicemappername
    

    Képernyőkép a fizikai kötetet átméretező kódról. Az eredmények ki vannak emelve.

  11. Ellenőrizze az új PV-méretet:

    sudo pvdisplay /dev/mapper/devicemappername
    

    Képernyőkép a fizikai kötet méretét ellenőrző kódról. Az eredmények ki vannak emelve.

  12. Méretezze át a titkosított réteget a PV-n:

    sudo cryptsetup resize /dev/mapper/devicemappername
    

    Alkalmazza ugyanezt az eljárást az összes átméretezni kívánt lemezre.

  13. Ellenőrizze a virtuális csoport adatait:

    sudo vgdisplay vgname
    

    Képernyőkép a kötetcsoport információinak ellenőrzésére szolgáló kódról. Az eredmények ki vannak emelve.

    A virtuális gépnek most már van elegendő szabad területe a virtuális gépek számára.

  14. Ellenőrizze az LV-információkat:

    sudo lvdisplay vgname/lvname
    

    Képernyőkép a helyi kötet információinak ellenőrzésére szolgáló kódról. Az eredmények ki vannak emelve.

  15. Ellenőrizze a fájlrendszer kihasználtságát:

    df -h /mountpoint
    

    Képernyőkép a fájlrendszer kihasználtságát ellenőrző kódról. Az eredmények ki vannak emelve.

  16. Méretezze át az LV-t:

    sudo lvresize -r -L +2G /dev/vgname/lvname
    

    Képernyőkép a helyi kötetet átméretező kódról. Az eredmények ki vannak emelve.

    Itt a -r fájlrendszer átméretezésére is lehetőség van.

  17. Ellenőrizze az LV-információkat:

    sudo lvdisplay vgname/lvname
    

    Képernyőkép a helyi kötetről információt lekérő kódról. Az eredmények ki vannak emelve.

  18. Ellenőrizze a fájlrendszer kihasználtságát:

    df -h /mountpoint
    

    Képernyőkép a fájlrendszer kihasználtságát ellenőrző kódról. Az eredmények ki vannak emelve.

Alkalmazza ugyanezt az átméretezést bármely más olyan LV-re is, amely ezt igényli.

Következő lépések

Az Azure Disk Encryption hibaelhárítása