RAID, LVM, LUKS: Play with disks.



Documenti analoghi
Filesystem e Dischi. Problemi e soluzioni. Federico Amedeo Izzo. federico.izzo42@gmail.com

Guida all installazione degli Hard Disk SATA ed alla configurazione del RAID

CRYPTSETUP RAPIDO. man cryptsetup

Guida all installazione degli Hard Disk SATA ed alla configurazione del RAID

RAID Software : Proteggere i dati con l aiuto del kernel (2 di 5)

USE IMPROVE EVANGELIZE HOT SUMMER ZFS. Luca Morettoni

Considerazioni sui server

Installare e Configurare un NAS virtuale

Sistemi avanzati di gestione dei Sistemi Informativi

La componente tecnologica dei. sistemi informativi. Architettura hw. Componenti di una architettura hw

MSAck Hacklab. MSAck is prouds to announce: Metti al sicuro i tuoi dati: cifrali! MSAck::Hacklab C4Occupata WarmUp Hackit 0x0D

Sistemi Operativi. Interfaccia del File System FILE SYSTEM : INTERFACCIA. Concetto di File. Metodi di Accesso. Struttura delle Directory

Capitolo Silberschatz

12. Implementazione di un File System Struttura a livelli Allocazione contigua

Gestione del file system

Come funzione la cifratura dell endpoint

File system II. Sistemi Operativi Lez. 20

Redundant Array of Inexpensive (Independent) Disks. Disco magnetico

Il Sistema Operativo: il File System

Sistemi Operativi. 12 LEZIONE REALIZZAZIONE DEL FILE SYSTEM CORSO DI LAUREA TRIENNALE IN INFORMATICA. Sistemi Operativi 2007/08

SISTEMI OPERATIVI. Gestione dei dischi. Gestione dei dischi e sistemi RAID

Memorizzazione dei dati: Dischi e File

Guida all installazione degli Hard Disk SATA ed alla configurazione del RAID

Sistemi Operativi GESTIONE DELLA MEMORIA SECONDARIA. D. Talia - UNICAL. Sistemi Operativi 11.1

Sistemi Operativi. Memoria Secondaria GESTIONE DELLA MEMORIA SECONDARIA. Struttura del disco. Scheduling del disco. Gestione del disco

Procedure di ripristino del sistema.

Sistemi RAID. Sistemi RAID. Sistemi RAID

Sistemi RAID. Sistemi RAID

Sistemi Operativi. Organizzazione logica ed implementazione di un File System

Image&Partition Creator V3.3

Fattura Facile. In questo menù sono raggruppati, per tipologia, tutti i comandi che permettono di gestire la manutenzione degli archivi.

Guida all installazione degli Hard Disk SATA ed alla configurazione del RAID

Filesystem. Il file system è organizzato in blocchi logici contigui

GUIDA RAPIDA ALL UTILIZZO DEL SERVER GDC

Sistemi Operativi. Lez. 16 File System: aspetti implementativi

Indice. settembre 2008 Il File System 2

Scopo. Costruire un firewall solido. Meno software possibile. Più semplice da configurare possibile. Più affidabile possibile. Riduzione dei rischi

CONFIGURAZIONE E GESTIONE DEI DATABASE (rev. 1.1)

Università degli Studi di Padova Dipartimento di Matematica. - Corso di Laurea in Informatica

Creazione dei dischi virtuali

NAS 251 Introduzione al RAID

1. Entrare in NVRAIDMAN

Sistemi Operativi IMPLEMENTAZIONE DEL FILE SYSTEM. D. Talia - UNICAL. Sistemi Operativi 9.1

Memoria secondaria. Struttura del disco. Scheduling del disco. Gestione dell unità a disco. Affidabilità dei dischi: RAID

Memorie di massa SSD (drive a stato solido) SSD

file:///c:/formazione/photoshop-webmaster-uffici/doc/guida-winzip.htm Guida a Winzip

Struttura del File-System! Implementazione del File System! Filesystem!

Dischi RAID. high-performance high-reliability. G.Serazzi a.a. 2003/04 Impianti Informatici RAID - 1/32

L installer di Torinux

Link e permessi. Corso di Laurea Triennale in Ingegneria delle TLC e dell Automazione. Corso di Sistemi Operativi A. A

Creazione e installazione di un NAS utilizzando FreeNAS

NAS 259 Proteggere i dati con la sincronizzazione remota (Rsync)

MANUALE SOFTWARE F24 ISTRUZIONI PER L UTENTE

L archiviazione della posta elettronica può aiutarci a recuperare spazio senza costringerci a cestinare documenti importanti

Eusing Free Registry Cleaner Guida in lingua italiana

Sistemi RAID. Corso di Calcolatori Elettronici. Feragotto Elena

L avvocato hacker. Genova, 15 marzo Prof. Giovanni Ziccardi Università degli Studi di Milano

D R O P B O X COS È DROPBOX:

INDICE Introduzione: tipologie di backup 1.Accesso al software 2.Selezione files e cartelle 3.Specificare unità di memoria 4.

Software di crittografia per GNOME. Nicola VITUCCI POuL Politecnico Open unix Labs

MANUALE UTENTE Fiscali Free

Procedure di ripristino del sistema.

Come usare P-touch Transfer Manager

Organizzazione della memoria

presenta Il posto sempre sicuro dove archiviare tutti i tuoi dati

Software relazione. Software di base Software applicativo. Hardware. Bios. Sistema operativo. Programmi applicativi

IBM Tivoli Storage Manager

Sistemi Operativi IMPLEMENTAZIONE DEL FILE SYSTEM. Implementazione del File System. Struttura del File System. Implementazione

Documento tecnico sulla tecnologia LaCie RAID

Sistemi RAID tutti i dati che contiene RAID

Materiali per il modulo 1 ECDL. Autore: M. Lanino

Corso di Sistemi Operativi Ingegneria Elettronica e Informatica prof. Rocco Aversa. Raccolta prove scritte. Prova scritta

Struttura del Micro Filesystem (µfs)

Guida a Intel Matrix Storage Manager

Struttura dei dischi

Installazione LINUX 10.0

Modulo T Manuale della procedura di Ripristino

Modifica dei repositori

DESKTOP Internal Drive. Guida all installazione

Tesina per l esame di Sistemi Operativi a cura di Giuseppe Montano. Prof. Aldo Franco Dragoni

Replica con TeraStation 3000/4000/5000/7000. Buffalo Technology

OwnCloud Guida all installazione e all uso

Mon Ami 3000 Documentale Archiviazione elettronica dei documenti cartacei

SISTEMI OPERATIVI. Realizzazione del file system. Prof. Luca Gherardi Prof.ssa Patrizia Scandurra (anni precedenti) (MODULO DI INFORMATICA II)

11 Realizzazione del File System Struttura a livelli (fig. 11.1) 11.4 Allocazione dei file

Introduzione al data base

Schede di protezione HDDGuarder

Acer erecovery Management

I file di dati. Unità didattica D1 1

FoLUG Forlì Linux User Group. Partizionamento

SharePoints è attualmente disponibile in Inglese, Italiano e Francese.

Dischi RAID (Redundant Array of Inexpensive Disks)

File Server Resource Manager (FSRM)

Edizione 1 IT. Nokia e Nokia Connecting People sono marchi registrati di Nokia Corporation

CVserver. CVserver. Micky Del Favero BLUG - Belluno Linux User Group Linux Day Feltre 25 ottobre Un cluster di VServer

BackupPC su macchine virtuali

per immagini guida avanzata Uso delle tabelle e dei grafici Pivot Geometra Luigi Amato Guida Avanzata per immagini excel

Procedure di ripristino del sistema.

MAUALE PIATTAFORMA MOODLE

Virtualizzazione di macchine Linux tramite XEN

Transcript:

RAID, LVM, LUKS: Play with disks. Mario Polino Corsi Avanzati Linux - 2014

RAID POuL M. Polino RAID, LVM, LUKS 2

RAID What? POuL M. Polino RAID, LVM, LUKS 3

RAID What? POuL M. Polino RAID, LVM, LUKS 3

RAID Redundant Array of Inexpensive(Independent) Disks ITA un sistema informatico che usa un gruppo di dischi rigidi per condividere o replicare le informazioni ENG schemes that can divide and replicate data among multiple physical drives POuL M. Polino RAID, LVM, LUKS 4

RAID 0: Striping Pros Alte prestazioni in scrittura e lettura. Cons Impossibile montare dischi hot-spare. Affidabilità minore di un disco singolo. Non è fault tolerant. A1 A3 A5 A7 RAID 0 A2 A4 A6 A8 Disk 0 Disk 1 POuL M. Polino RAID, LVM, LUKS 5

RAID 1: Mirroring A1 A2 A3 A4 RAID 1 A1 A2 A3 A4 Disk 0 Disk 1 Pros Affidabilità proporzionale al numero di dischi. Fault tolerance. Velocità di lettura dipende dal disco più veloce Cons Alto costo. Velocità di scrittura dipende dal disco più lento. POuL M. Polino RAID, LVM, LUKS 6

RAID 2,3: Never Implemented RAID 2 A1 B1 C1 D1 A2 B2 C2 D2 A3 B3 C3 D3 A4 B4 C4 D4 Ap1 Bp1 Cp1 Dp1 Ap2 Bp2 Cp2 Dp2 Ap3 Bp3 Cp3 Dp3 Disk 0 Disk 1 Disk 2 Disk 3 Disk 4 Disk 5 Disk 6 RAID 3 A1 A4 B1 B4 A2 A5 B2 B5 A3 A6 B3 B6 Ap(1-3) Ap(4-6) Bp(1-3) Bp(4-6) Disk 0 Disk 1 Disk 2 Disk 3 POuL M. Polino RAID, LVM, LUKS 7

RAID 4: Block Level Striping with Dedicated Parity Disk RAID 4 Pros A1 B1 C1 D1 A2 B2 C2 D2 A3 B3 C3 D3 Ap Bp Cp Dp Read veloci grazie al parallelismo della struttura. Fault tolerance. Possibilità di inserire dischi hot-spare. Disk 0 Disk 1 Disk 2 Disk 3 Cons Il disco utilizzato per la parità è il collo di bottiglia. Scrittura lenta a causa del calcolo della parità POuL M. Polino RAID, LVM, LUKS 8

RAID 5: Block Level Striping with Distributed Parity Pros RAID 5 Read veloci grazie al parallelismo della struttura. Fault tolerance. A1 B1 C1 Dp A2 B2 Cp D1 A3 Bp C2 D2 Ap B3 C3 D3 Possibilità di inserire dischi hot-spare. Disk 0 Disk 1 Disk 2 Disk 3 Cons Scrittura lenta a causa del calcolo della parità POuL M. Polino RAID, LVM, LUKS 9

RAID 6: Block Level Striping with Double Distributed Parity Pros Read veloci grazie al parallelismo della struttura. Fault tolerance. Possibilità di inserire dischi hot-spare. A1 B1 C1 Dp Disk 0 A2 B2 Cp Dq Disk 1 RAID 6 A3 Bp Cq D1 Disk 2 Ap Bq C2 D2 Disk 3 Aq B3 C3 D3 Eq E1 E2 E3 Ep Disk 4 Cons Scrittura molto lenta a causa del calcolo della parità POuL M. Polino RAID, LVM, LUKS 10

RAID 0+1 vs 1+0 RAID 0 RAID 0+1 RAID 1 RAID 0 RAID 1+0 RAID 0 RAID 1 RAID 1 A1 B1 C1 D1 A2 B2 C2 D2 A1 B1 C1 D1 A2 B2 C2 D2 A1 B1 C1 D1 A1 B1 C1 D1 A2 B2 C2 D2 A2 B2 C2 D2 Disk 0 Disk 1 Disk 2 Disk 3 Disk 0 Disk 1 Disk 2 Disk 3 1+0 è una scelta migliore. POuL M. Polino RAID, LVM, LUKS 11

mdadm - manage MD devices aka Linux Software RAID mdadm [mode] <raiddevice> [options] <component-devices> POuL M. Polino RAID, LVM, LUKS 12

mdadm - Supporto RAID0 RAID1 RAID4 RAID5 RAID6 RAID10 (1 + 0) LINEAR (Come RAID0 con dischi di dimensione diversa) POuL M. Polino RAID, LVM, LUKS 13

mdadm - mode -A Assemble: Assembla i componenti di un array già creato in un block device attivo. -C Create: Crea un nuovo array di dischi e lo attiva. -F Follow/Monitor: Controlla lo stato dei dischi. -G Grow: Cambia il numero di dischi il layout, etc. POuL M. Polino RAID, LVM, LUKS 14

mdadm - Create mdadm -Cv /dev/md0 level=5 raid-devices=3 /dev/sdb1 /dev/sdc1 /dev/sdd1 spare-devices=1 /dev/sde1 POuL M. Polino RAID, LVM, LUKS 15

mdadm - Add/Remove per un Disco Add mdadm add /dev/md0 /dev/sdb1 Remove mdadm /dev/md0 fail /dev/sda1 remove /dev/sda1 POuL M. Polino RAID, LVM, LUKS 16

mdadm - Monitorare un Array mdadm detail /dev/md0 cat /proc/mdstat Personalities : [raid1] md0 : active raid1 sdb1[1] sda1[0] 104320 blocks [2/2] [UU] md1 : active raid1 sdb3[1] sda3[0] 19542976 blocks [2/2] [UU] md2 : active raid1 sdb4[1] sda4[0] 223504192 blocks [2/2] [UU] POuL M. Polino RAID, LVM, LUKS 17

mdadm - Stop/Delete per un Array Stop mdadm stop /dev/md0 Delete mdadm remove /dev/md0 POuL M. Polino RAID, LVM, LUKS 18

mdadm - /etc/mdadm.conf mdadm examine scan > /etc/mdadm.conf POuL M. Polino RAID, LVM, LUKS 19

LVM POuL M. Polino RAID, LVM, LUKS 20

Cosa è LVM? Logical Volume Manager Crea un livello di astrazione che permette di creare dischi logici che vengono poi archiviati in dischi fisici. POuL M. Polino RAID, LVM, LUKS 21

I Vantaggi di LVM Capacità flessibile: Un Filesystem può essere esteso su più dischi fisici. Storage ridimensionabile: Si può fare il redimensionamento dei volumi logici senza intaccare le partizioni. Online data relocation: Puoi riposizionare i dati mentra il sistama è attivo. Per esempio puoi decidere di svuotare completamente un disco prima di rimuoverlo. Nomi significativi: I volumi possono essere raggruppati e nominati a piacimento dell utente. Disk striping: Simile al RAID0 Mirroring volumes: Simile al RAID1 Volume Snapshot: Si possono creare snapshot dei volumi (e quindi fare modifiche che non modificano i dati reali) POuL M. Polino RAID, LVM, LUKS 22

lvm - Gestire i volumi fisici pvcreate /dev/sda2 inizializza la partizione /dev/sda2 per l uso di LVM (Si può usare anche su interi dischi) pvscan pvscan scans all supported LVM block devices in the system for physical volumes. pvdisplay Mostra le informazioni su un volume fisico POuL M. Polino RAID, LVM, LUKS 23

lvm - Creare gruppi di volumi vgcreate VolGroup00 /dev/sda2 Crea un nuovo gruppo di volumi di nome VolGroup00 che contiene il disco /dev/sda2 vgextend VolGroup00 /dev/sdb1 Aggiunge la partizione /dev/sdb1 al gruppo VolGroup00 vgscan Legge tutti i dischi alla ricerca di volumi fisici che contengono metadati di LVM. vgdisplay Mostra informazioni sui Volume Group POuL M. Polino RAID, LVM, LUKS 24

lvm - Creare i volumi logici lineari lvcreate -L 10G VolGroup00 -n lvolhome Crea un volume logico di 10GB nome lvolhome Il volume è accessibile da /dev/mapper/volgroup00-lvolhome o /dev/volgroup00/lvolhome Si può usare l opzione -C y per assicurarsi che il volume sia contiguo. lvcreate -l +100%FREE VolGroup00 -n lvolmedia Crea un volume logico che occupa tutto il restante spazio disponibile lvdisplay Mostra informazioni sui Volumi logici POuL M. Polino RAID, LVM, LUKS 25

lvm - Creare i volumi logici stripped lvcreate -L 10G -i2 -I64 -n example VolGroup00 Crea un volume logico stile RAID 0 con blocchi di dimensione di 64 kb, dimensione 10G, usando due volumi fisici. Hai bisogno di almeno 2 volumi fisici POuL M. Polino RAID, LVM, LUKS 26

lvm - Creare i volumi logici mirrored Hai bisogno di almeno 3 volumi fisici, il terzo è usato per log relativi al mirroring lvconvert -m1 /dev/vg00/lv0 lvcreate -L 10G -m1 -n mirrorexample VolGroup00 Il mirroring può essere aggiunto o eliminato (-m0) anche da un volume già esistente Crea un volume logico con un mirror (stile RAID 1) di dimensione 10G. POuL M. Polino RAID, LVM, LUKS 27

lvm - Snapshot COW (copy-no-write) Lo snapshot iniziale conterrà hard-link agli inode dei dati attuali. Fino a che i dati restano invariati, lo snapshot conterrà solo i link agli inode e non i dati stessi. Quando verrà modificato un file o una cartella ai quali lo snapshot punta, LVM automaticamente clonerà i dati, la vecchia copia referenziata dallo snapshot, e la nuova copia referenziata dall attuale sistema. lvcreate size 100M snapshot name snap01 /dev/mapper/vg0-pv Crea un nuovo volume logico basato su /dev/mapper/vg0-pv con massi 100MB di modifiche apportabili. POuL M. Polino RAID, LVM, LUKS 28

LUKS POuL M. Polino RAID, LVM, LUKS 29

Cosa è LUKS? Linux Unified Key Setup è lo standard per hard disk cifrati su linux. POuL M. Polino RAID, LVM, LUKS 30

I Vantaggi di LUKS Compatibilità via standardizzazione. Sicuro contro attacchi low entropy. Supporto per multi key. Effective passphrase revocation. Free POuL M. Polino RAID, LVM, LUKS 31

Wipe the Disk cat /dev/zero > /dev/sdx Scrive zero sul disco sdx. Se il disco è stato usato in precedenza, è una buona idea fare un wipe prima di creare un LUKS container per rimuovere ogni traccia del vecchio filesystem e dei vecchi dati. dd if=/dev/urandom of=/dev/sdx Flash memory/ssd Le memorie SSD e/o flash adottano un livello di astrazione per cui i dati non sono scritti esattamente nel settore indicato. Alcuni fanno addirittura la compressione dei dati, quindi scrivere solo zeri risulta in avere sovrascritto poco spazio. https://www.usenix.org/legacy/events/ fast11/tech/full_papers/wei.pdf POuL M. Polino RAID, LVM, LUKS 32

The Command cryptsetup <OPTIONS> <action> <action-specific> <device> <dmname> Mode LUKS: Default plain: Per usare dm-crypt in plain mode loopaes: legacy mode tcrypt: Modo compatibile con Truecrypt POuL M. Polino RAID, LVM, LUKS 33

Format/Open cryptsetup -v cipher aes-xts-plain64 key-size 512 hash sha1 iter-time 1000 luksformat <device> chiper per impostare il cifrario da usare (aes-xts-plain64) key-size dimensione della chiave (256) hash funzione di hash per PBKDF2 (sha1) iter-time numero di millisecondi spesi dentro PBKDF2 (1000) cryptsetup open type luks /dev/sdx chipdevice Apre la partizione cifrata sdx creando un device a blocchi /dev/mapper/chipdevice che si può utilizzare come un normale disco. POuL M. Polino RAID, LVM, LUKS 34

Keyfiles dd if=/dev/urandom of=mykeyfile bs=512 count=4 Genera un file mykeyfile e lo riempie di dati random cryptsetup -c <desired cipher> -s <key size> luksformat /dev/<volume to encrypt> /path/to/mykeyfile Crea un disco cifrato e usa mykeyfile come chiave di cifratura. cryptsetup open type luks key-file /path/to/mykeyfile /dev/sdx chipdevice Apre la partizione cifrata sdx usanto mykeyfile come file. Si può utilizzare come chiave sia un file che un device a blocchi (una partizione, magari su un dispositivo rimovibile). Si può utilizzare l opzione keyfile-offset per indicare l offset di inizio della chiave sul file/dispositivo e keyfile-size per indicare la quantità di dati da considerare per la chiave. POuL M. Polino RAID, LVM, LUKS 35

Key management /1 Si possono usare fino a 8 chiavi differenti. I key slot vanno da 0 a 7 cryptsetup luksdump /dev/<device> Informazioni sul device cifrato e sulle chiavi utilizzate cryptsetup luksaddkey /dev/<device> [/path/to/<additionalkeyfile>] [-d /path/to/<keyfile>] Aggiunge una nuova chiave nel primo slot libero. Per l aggiunta di una nuova chiave bisogna essere in possesso di almeno una delle vecchie. -d è usata per indicare il percorso del keyfile da utilizzare come chiave. -S specifica lo slot nel quale si vuole aggiungere la chiave. POuL M. Polino RAID, LVM, LUKS 36

Key management /2 cryptsetup lukschangekey /dev/<device> -S 6 Cambia la chiave dello slot 6. Bisogna essere a conoscenza della chiave che si sta cambiando. Con entrambe le opzioni seguenti è possibile rimuovere anche l ultima chiave rimasta e quindi rendere i dati persi per sempre. cryptsetup luksremovekey /dev/<device> Rimuove la chiave inserita. cryptsetup lukskillslot /dev/<device> 6 Rimuove la chiave nello slot 6 con una qualsiasi altra chiave. POuL M. Polino RAID, LVM, LUKS 37

Backup LUKS Header L header della partizione cifrata è di vitale importanza per poter accedere hai dati contenuti, quindi un danno accidentale a questa sezione può rendere inaccessibili tutti i dati. cryptsetup luksheaderbackup /dev/sdx header-backup-file /path/to/header.img Salva in header.img una copia di backup del header della partizione sdx POuL M. Polino RAID, LVM, LUKS 38

Restore LUKS Header cryptsetup -v header /path/to/header.img open /dev/sdx testhead Apre il device sdx utilizzando l header header.img. Non sovrascrive l header originale del device. É utile per controllare che l header sia corretto prima di fare il Restore. cryptsetup luksheaderrestore /dev/sdx header-backup-file./path/to/header.img Sovrascrive l header del dispositivo sdx con il backup contenuto in header.img POuL M. Polino RAID, LVM, LUKS 39

Grazie per l attenzione.