Тогда кластеризуй, или оркестрируй ансиблом, чтобы при каждом ребуте расшифровывать автоматом. Странная претензия, учитывая, что любое хранение пароля обесценивает шифрование, так как его или хэш можно выдернуть или перехватить по пути
Можно хранить ключ в TPM или в токенах U2F, но на счёт первых есть сомнения, что они так уж безопасны (нет ни одной open-hardware реализации или публичного аудита), а с токенами есть отдельный головняк с пробросом USB, если токенов несколько
Я храню ключи от нескольких зашифрованных вм в кипассе, но не претендую на топ-сесурити-солюшен, нужно было только удовлетворить условия сомнительного тз
Привет всем, подскажите пожалуйста есть диск(скрин). хочу расширить рабочий раздел, есть незанятое пространство(левее от корневого) расширять собственно хочу корневой, загрузиться с live cd, размонтировать корень и через gparted расширить? не потеряю данные?