Procedimiento LVM para sistemas encriptados no HA

Puede ampliar la capacidad de almacenamiento de los sistemas cifrados que no son de alta disponibilidad (HA) mediante el procedimiento Logical Volume Manager (LVM).

Antes de empezar

Aviso:
  • Cambiar la configuración LVM en un sistema QRadar puede provocar la pérdida y corrupción de datos. Realice siempre una copia de seguridad completa del sistema antes de iniciar el procedimiento LVM.
  • Los procedimientos LVM sólo soportan la expansión LVM para sistemas con encriptación a nivel de volumen lógico. No realice estos procedimientos en sistemas con cifrado a nivel de partición o de disco.
Identificación del nivel de cifrado
El siguiente comando ayuda a identificar el nivel de encriptación en el sistema para el volumen lógico /store :
xfs_info /store | grep meta-data | sed "s/meta-data=//" | cut -d " " -f1
La encriptación de volúmenes lógicos da una salida similar a la siguiente:
/dev/mapper/luks-86ceb52c-d656-42f3-b2a3-6157a4ffa7cd
El cifrado a nivel de partición o de disco daz una salida similar a la siguiente:
/dev/mapper/rhel-store

Procedimiento

Los siguientes procedimientos son para sistemas que no son de Alta Disponibilidad (HA) con encriptación a nivel de volumen lógico.

  1. Añada un disco duro al sistema no-HA y busque el nombre del disco duro introduciendo el siguiente comando:
    lsblk
    Por ejemplo: sdb
  2. Cree una tabla de particiones en el nuevo disco duro introduciendo el siguiente comando:
    parted /dev/<HD name> mktable gpt
  3. Cree una partición para todo el disco introduciendo el siguiente comando:
    parted /dev/<HD Name> mkpart xfs 1.00Mib 100%
  4. Busca el nombre de la nueva partición introduciendo el siguiente comando:
    lsblk
    Normalmente, el nombre del dispositivo con el número 1 al final es el nombre de la partición.
    Por ejemplo: sdb1
  5. Cree el volumen físico (PV) para este disco duro introduciendo el siguiente comando:
    pvcreate /dev/<Partition name>
  6. Para añadir el almacenamiento, localice el grupo de volúmenes (VG). Por ejemplo:storerheles el VG de los directorios /store y /transient . Localice VG introduciendo el siguiente comando:
    vgs
  7. Amplía la VG para incluir el espacio de la nueva partición introduciendo el siguiente comando:
    vgextend <Volume Group Name> /dev/<Partition name>
  8. Nota: Este paso sólo es necesario para las consolas todo en uno y los dispositivos de consola.
    Se recomienda que las consolas todo en uno y los dispositivos de consolas tengan más almacenamiento en el volumen transitorio y de almacenamiento. El volumen transitorio debe ocupar el 20% del espacio disponible y el volumen de almacenamiento debe ocupar el 80% del espacio restante. Este paso no es necesario para ningún otro tipo de aparato.
    Advertencia: Si está ampliando el volumen lógico transitorio, debe completar este paso antes de ampliar el volumen lógico de almacenamiento.

    Amplíe el volumen lógico transitorio utilizando el 20% del espacio libre en el VG introduciendo el siguiente comando:

    lvextend -l +20%FREE /dev/<VG Name>/transient
  9. Este paso amplía la cantidad de espacio libre para el volumen lógico de almacenamiento. Para utilizar este sistema en un entorno de alta disponibilidad, debe haber suficiente espacio disponible para los metadatos del dispositivo de bloques replicados distribuidos ( DRBD ) en el volumen lógico. Por lo tanto, amplíe el espacio para almacenar en un 97% del espacio libre introduciendo el siguiente comando:
    lvextend -l +97%FREE /dev/<VG Name>/store
  10. Puede buscar la ruta del sistema de archivos del almacén. Por lo general, la ruta es /dev/mapper/<VG name>-<LV Name>.

    Por ejemplo, la ruta del sistema de archivos de almacenamiento es /dev/mapper/storerhel-store.

    Para encontrar el nombre del sistema de archivos del directorio /store , introduzca el siguiente comando:
    xfs_info /store | grep meta-data | sed "s/meta-data=//" | cut -d " " -f1
  11. Redimensione el espacio encriptado LUKS ( Linux® Unified Key Setup) para incluir el espacio del volumen lógico de almacenamiento, es necesario introducir la frase de contraseña para el volumen encriptado:
    cryptsetup resize /dev/mapper/luks-<LUKS UUID>
    Nota: Si se amplió el almacenamiento en el volumen transitorio, redimensione también el espacio cifrado LUKS en ese volumen.
  12. Haz crecer el sistema de archivos para llenar el espacio libre en el LV de almacenamiento introduciendo el siguiente comando:
    xfs_growfs /dev/mapper/<VG Name>-<LV Name>
    Nota: Si se amplió el almacenamiento en el volumen transitorio, debe ampliar también el sistema de archivos en el VL transitorio.
  13. El sistema de archivos se expande para llenar el espacio libre restante en el LV. Escriba el siguiente comando para ampliar el LV de almacenamiento en un 100 % del espacio restante en el VG y dejar espacio para los metadatos de DRBD :
    lvextend -l +100%FREE /dev/<VG Name>/store
  14. Cambie el tamaño del espacio cifrado LUKS para incluir el espacio del volumen lógico de almacenamiento introduciendo la frase de contraseña del volumen cifrado:
    cryptsetup resize /dev/mapper/luks-<LUKS UUID>