emcstack.encrypt-luks
Encrypt-LUKs
Festplatte mit LUKs verschlüsseln
Anforderungen
Rollenvariablen
Name | Typ | Erforderlich | Standard | Beschreibung |
---|---|---|---|---|
hdds | Liste | ja | Keine | Liste der Festplatten oder Partitionen, die verschlüsselt werden sollen (Partitionen müssen existieren) |
encrypt_key_size | int | 512 | Anzahl der Bits für den Schlüssel | |
encrypt_key_folder | Zeichenkette | /var/tmp | Standardverzeichnis zum Speichern des Schlüssels | |
key_file | Zeichenkette | luk-keyfile | Standardname des Schlüssels | |
use_same_encrypt_key | boolean | true | Wahr, um alle Festplatten mit dem gleichen LUK-Schlüssel zu verschlüsseln |
Abhängigkeiten
Beispiel-Playbook
- hosts:
- nc-9
roles:
- encrypt-luks
vars:
- hdds:
- /dev/sdb
- /dev/sdc1
- hosts:
- nc-9
roles:
- encrypt-luks
vars:
- encrypt_key_size: 2048
- hdds:
- /dev/sdb
- /dev/sdc1
Lizenz
GPLv3
Autoreninformation
John Preston [John Mille]