| CRYPTSETUP-RESIZE(8) | دستورهای مدیریتی و نگهداری | CRYPTSETUP-RESIZE(8) |
نام (NAME)
cryptsetup-resize - تغییر اندازه یک دستگاه رمزنگاریشده فعال
خلاصه دستور (SYNOPSIS)
cryptsetup resize [<گزینهها>] <نام>
توضیحات (DESCRIPTION)
اندازه نگاشت فعال برای یک دستگاه رمزنگاریشده را تغییر میدهد.
اگر --size (بر حسب سکتورهای ۵۱۲ بایتی) یا --device-size مشخص نشده باشند، اندازه از روی دستگاه زیرین محاسبه میشود. برای LUKS این مقدار برابر با اندازه دستگاه زیرین منهای ناحیه اختصاصیافته به هدر LUKS است (انحراف بار داده یا همان data payload offset را در دستور luksDump ببینید). برای دستگاه رمزنگاری ساده (plain crypt)، اندازه کل دستگاه استفاده میشود.
توجه داشته باشید که این عمل هندسه فیزیکی خام دستگاه (raw device geometry) را تغییر نمیدهد، بلکه صرفاً مشخص میکند چه تعداد از سکتورهای دستگاه خام در دستگاه نگاشتشده نشان داده شوند.
اگر cryptsetup تشخیص دهد کلید حجم برای دستگاه فعال در سرویس دستهکلید کرنل (kernel keyring) بارگذاری شده است، عملیات تغییر اندازه ابتدا تلاش میکند کلید را با استفاده از یک توکن بازیابی کند. تنها در صورت شکست، برای باز کردن قفل اسلات کلید (در LUKS) یا اشتقاق مجدد کلید حجم (در حالت plain) درخواست گذرواژه خواهد کرد. دستهکلید کرنل به طور پیشفرض برای دستگاههای LUKS2 استفاده میشود.
<گزینهها>
میتوانند
شامل موارد
زیر باشند:
[--size, --device-size, --token-id, --token-only,
--token-type, --key-slot, --key-file,
--keyfile-size, --keyfile-offset, --timeout,
--disable-external-tokens, --disable-locks,
--disable-keyring, --verify-passphrase, --timeout,
--external-tokens-path].
گزینهها (OPTIONS)
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ میشوند.
--device-size اندازه[واحدها]
اگر هیچ پسوند واحدی مشخص نشود، اندازه بر حسب بایت در نظر گرفته میشود.
پسوند واحد میتواند S برای سکتورهای ۵۱۲ بایتی، K/M/G/T (یا KiB، MiB، GiB، TiB) برای واحدهای بر پایه ۱۰۲۴ یا KB/MB/GB/TB برای پایه ۱۰۰۰ (مقیاس SI) باشد.
--disable-external-tokens
--disable-keyring
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود که امکان قفلگذاری در آن وجود ندارد (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.
--external-tokens-path مسیر_مطلق
--header <دستگاه یا فایل ذخیرهکننده هدر LUKS>
برای دستورهایی که هدر LUKS را تغییر میدهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.
--help, -?
--key-file, -d نام
اگر نام دادهشده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، فرایند خواندن با رسیدن به نویسه خط جدید متوقف نمیشود.
برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.
--keyfile-offset مقدار
--keyfile-size, -l مقدار
این گزینه به عنوان مثال برای حذف نویسههای خط جدید انتهایی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه پس از مقدار افست آغاز میشود.
--key-slot, -S <0-N>
حداکثر تعداد اسلاتهای کلید به نسخه LUKS بستگی دارد. LUKS1 میتواند تا ۸ اسلات کلید داشته باشد. LUKS2 بسته به اندازه ناحیه اسلات کلید و اندازه کلید میتواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه معتبر اسلات کلید برای LUKS2 همیشه میتواند بین ۰ تا ۳۱ باشد.
--size, -b <تعداد سکتورهای ۵۱۲ بایتی>
--timeout, -t <تعداد ثانیهها>
این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف یا معطل شود، برای مثال در طول راهاندازی (boot). مقدار پیشفرض ۰ ثانیه است، به این معنی که برای همیشه منتظر میماند.
--token-id
--token-only
این گزینه به توکنهای LUKS2 محافظتشده با پین اجازه میدهد بر اعلان تعاملی گذرواژه اسلات کلید اولویت داشته باشند.
--token-type نوع
این گزینه به توکنهای نوع LUKS2 محافظتشده با پین اجازه میدهد بر اعلان تعاملی گذرواژه اسلات کلید اولویت داشته باشند.
--usage
--verify-passphrase, -y
--version, -V
گزارش باگها (REPORTING BUGS)
گزارش باگها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.
لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
پرسشهای متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
کریپتستآپ (CRYPTSETUP)
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| مه ۲۰۲۵ | cryptsetup 2.7.5 |