CRYPTSETUP-REFRESH(8) دستورهای نگهداری و مدیریت سیستم CRYPTSETUP-REFRESH(8)

cryptsetup-refresh - تازه کردن یا بارگذاری مجدد پارامترهای دستگاه رمزگذاریشده فعال

cryptsetup refresh [<گزینه‌ها>] <نام>

پارامترهای نگاشت فعال <نام> را تازه می‌کند.

به‌روزرسانی پارامترهای دستگاه فعال <نام> بدون نیاز به غیرفعال کردن دستگاه (و unmount کردن سیستم‌فایل). در حال حاضر، این دستور از تازه‌سازی پارامترها روی دستگاه‌های زیر پشتیبانی می‌کند: LUKS1، LUKS2 (شامل رمزگذاری احرازشده)، plain crypt و loop-AES.

پارامترهای اجباری با پارامترهای عملیات open برای نوع دستگاه مربوطه یکسان هستند.

شما می‌توانید پارامترهای زیر را روی همه دستگاه‌ها تغییر دهید: --perf-same_cpu_crypt، --perf-submit_from_crypt_cpus، --perf-no_read_workqueue، --perf-no_write_workqueue و --allow-discards.

تازه‌سازی دستگاه بدون هیچ پارامتر اختیاری، دستگاه را با تنظیمات پیشفرض (متناسب با نوع دستگاه) تازه خواهد کرد.

فقط LUKS2:

پارامتر --integrity-no-journal تنها بر دستگاه‌های LUKS2 با دستگاه زیرین dm-integrity تأثیر می‌گذارد.

افزودن گزینه --persistent هر ترکیبی از پارامترهای دستگاه بالا را در متاداده‌های LUKS2 ذخیره می‌کند (تنها پس از یک عملیات تازه‌سازی موفق).

پارامتر --disable-keyring دستگاه را با کلید حجمی که به گرداننده dm-crypt ارسال شده است، تازه می‌کند.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--allow-discards, --perf-same_cpu_crypt, --perf-submit_from_crypt_cpus, --perf-no_read_workqueue, --perf-no_write_workqueue, --header, --disable-keyring, --disable-locks, --persistent, --integrity-no-journal].

--allow-discards

اجازه استفاده از درخواست‌های discard (TRIM) را برای دستگاه می‌دهد. این قابلیت همچنین برای دستگاه‌های LUKS2 با محافظت از یکپارچگی داده‌ها پشتیبانی نمی‌شود.

هشدار: این دستور می‌تواند تأثیر منفی بر امنیت داشته باشد زیرا می‌تواند عملیات در سطح سیستم‌فایل را روی دستگاه فیزیکی نمایان سازد. برای نمونه، نشت اطلاعاتی مانند نوع سیستم‌فایل، فضای استفاده‌شده و غیره ممکن است در صورت امکان مکان‌یابی بلوک‌های دورریخته‌شده در آینده، از روی دستگاه فیزیکی قابل استخراج باشد. اگر تردید دارید، از آن استفاده نکنید.

به نسخه هسته 3.1 یا بالاتر نیاز است. برای هسته‌های قدیمی‌تر، این گزینه نادیده گرفته می‌شود.

--batch-mode, -q

تمام پرسش‌های تأیید را لغو و بی‌صدا می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه راستی‌آزمایی عبارت‌عبور را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه با پیشوند # مشخص می‌شوند.

اگر از --debug-json استفاده شود، ساختارهای داده‌ای اضافی JSON مربوط به LUKS2 نیز چاپ می‌شوند.

--disable-keyring

کلید حجم را در جاکلیدی هسته بارگذاری نمی‌کند؛ در عوض آن را مستقیماً در هدف dm-crypt ذخیره می‌کند. این گزینه فقط برای نوع LUKS2 پشتیبانی می‌شود.

--disable-locks

محافظت از قفل برای متاداده روی دیسک را غیرفعال می‌کند. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر آنکه cryptsetup را در یک محیط محدود که در آن قفل‌گذاری غیرممکن است (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

استفاده از یک دستگاه یا فایل متاداده جداگانه (مجزا) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن‌رمز (ciphertext) و هدر LUKS را روی دستگاه‌های مختلف فراهم می‌کند.

برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیشفرض.

--integrity-no-journal

فعال‌سازی دستگاه با محافظت از یکپارچگی بدون استفاده از ژورنال داده (نوشتن مستقیم داده‌ها و برچسب‌های یکپارچگی). توجه داشته باشید که بدون ژورنال، قطع برق می‌تواند باعث نوشتن‌های غیراتمیک و خرابی داده‌ها شود. تنها در صورتی استفاده کنید که ژورنال‌سازی در یک لایه ذخیره‌سازی دیگر انجام شود.

--perf-high_priority

صف‌های کاری dm-crypt و رشته نویسنده (writer thread) را در اولویت بالا قرار می‌دهد. این کار توان عملیاتی (throughput) و تاخیر dm-crypt را بهبود می‌بخشد، در حالی که پاسخگویی عمومی سیستم را کاهش می‌دهد.

این گزینه فقط برای تنظیم کارایی سطح پایین dm-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm-crypt نیاز داشته باشید. به هسته 6.10 یا بالاتر نیاز دارد.

--perf-no_read_workqueue, --perf-no_write_workqueue

صف کاری داخلی dm-crypt را دور می‌زند و درخواست‌های خواندن یا نوشتن را به صورت همگام (synchronous) پردازش می‌کند.

این گزینه‌ها فقط برای تنظیم کارایی سطح پایین dm-crypt در دسترس هستند، تنها در صورتی از آن‌ها استفاده کنید که به تغییر در رفتار پیشفرض dm-crypt نیاز داشته باشید. به هسته 5.9 یا بالاتر نیاز دارد.

--perf-same_cpu_crypt

رمزگذاری را با استفاده از همان CPU انجام می‌دهد که درخواست ورودی/خروجی (IO) از آن ارسال شده است. حالت پیشفرض استفاده از یک صف کاری نامقید (unbound workqueue) است تا کار رمزگذاری به‌طور خودکار بین CPUهای موجود متعادل شود.

این گزینه فقط برای تنظیم کارایی سطح پایین dm-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm-crypt نیاز داشته باشید.

--perf-submit_from_crypt_cpus

برون‌سپاری عملیات نوشتن به یک رشته جداگانه پس از رمزگذاری را غیرفعال می‌کند. در برخی شرایط، واگذاری بیوهای نوشتن (write bios) از رشته‌های رمزگذاری به یک رشته منفرد، کارایی را به میزان قابل توجهی کاهش می‌دهد. حالت پیشفرض این است که bioهای نوشتن به همان رشته واگذار شوند.

این گزینه فقط برای تنظیم کارایی سطح پایین dm-crypt در دسترس است، تنها در صورتی از آن استفاده کنید که به تغییر در رفتار پیشفرض dm-crypt نیاز داشته باشید.

--persistent

در صورت استفاده با دستگاه‌های LUKS2 و دستورهای فعال‌سازی مانند open یا refresh، فلگ‌های فعال‌سازی مشخص‌شده به‌طور دائمی در متاداده نوشته می‌شوند و دفعه بعد حتی برای فعال‌سازی عادی به‌طور خودکار استفاده خواهند شد. (بدون نیاز به استفاده از crypttab یا سایر فایل‌های پیکربندی سیستم.)

اگر نیاز به حذف یک فلگ دائمی دارید، از --persistent بدون فلگی که می‌خواهید حذف شود استفاده کنید (برای مثال، برای غیرفعال کردن فلگ discard ذخیره‌شده دائمی، از --persistent بدون --allow-discards استفاده کنید).

تنها --allow-discards، --perf-same_cpu_crypt، --perf-submit_from_crypt_cpus، --perf-no_read_workqueue، --perf-no_write_workqueue و --integrity-no-journal می‌توانند به‌طور دائمی ذخیره شوند.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

2026-07-21 cryptsetup 2.8.7