| INTEGRITYSETUP(8) | دستورهای مدیریتی و نگهداری | INTEGRITYSETUP(8) |
نام (NAME)
integritysetup - مدیریت دستگاههای یکپارچگی داده dm-integrity
خلاصه دستور (SYNOPSIS)
integritysetup [<گزینهها>] <عملکرد> [<آرگومانهای عملکرد>]
توضیحات (DESCRIPTION)
ابزار مدیریت و پیکربندی دستگاههای ماژول هسته dm-integrity جهت احراز اصالت و بررسی یکپارچگی بلوکهای داده.
مقصد یکپارچگی نگاشتکننده دستگاه (device-mapper integrity target) امکان بررسی شفاف یکپارچگی خواندن/نوشتن دستگاههای بلوکی را فراهم میکند. مقصد dm-integrity یک فیلد یکپارچگی داده اضافی به ازای هر سکتور شبیهسازی میکند. میتوانید از این فیلد اضافی به طور مستقیم با ابزار integritysetup یا به طور غیرمستقیم (برای رمزنگاری احراز اصالتشده) از طریق cryptsetup استفاده کنید.
عملکردهای پایه (BASIC ACTIONS)
ابزار integritysetup از عملیات زیر پشتیبانی میکند:
قالببندی (FORMAT)
format <device>
دستگاه <device> را قالببندی میکند (فضای مورد نیاز و ابربلوک dm-integrity را محاسبه کرده و دستگاه را پاکسازی میکند).
<گزینهها> میتوانند [--data-device, --batch-mode, --no-wipe, --journal-size, --interleave-sectors, --tag-size, --integrity, --integrity-key-size, --integrity-key-file, --sector-size, --progress-frequency, --progress-json] باشند.
باز کردن (OPEN)
open <device> <name>
create <name> <device> (نحو
منسوخشده)
یک نگاشت با نام <name> با تکیه بر دستگاه <device> باز میکند.
اگر الگوریتم یکپارچگی دستگاه غیرپیشفرض باشد، باید الگوریتم با گزینه --integrity مشخص شود. این مورد از روی دستگاه تشخیص داده نخواهد شد.
<گزینهها> میتوانند [--data-device, --batch-mode, --journal-watermark, --journal-commit-time, --buffer-sectors, --integrity, --integrity-key-size, --integrity-key-file, --integrity-no-journal, --integrity-recalculate, --integrity-recalculate-reset, --integrity-recovery-mode, --allow-discards] باشند.
بستن (CLOSE)
close <name>
remove <name> (نحو
منسوخشده)
نگاشت موجود <name> را حذف میکند.
<گزینهها> میتوانند [--deferred] یا [--cancel-deferred] باشند.
وضعیت (STATUS)
status <name>
وضعیت نگاشت یکپارچگی فعال <name> را گزارش میدهد.
تخلیه اطلاعات (DUMP)
dump <device>
پارامترها را از ابربلوک ذخیرهشده روی دیسک گزارش میدهد.
تغییر اندازه (RESIZE)
resize <name>
اندازه یک نگاشت فعال <name> را تغییر میدهد.
اگر --size (به سکتورهای ۵۱۲ بایتی) یا --device-size مشخص نشده باشد، اندازه از دستگاه زیرین محاسبه میشود. پس از تغییر اندازه، پرچم recalculating تنظیم میشود. اگر پرچم --wipe تنظیم شده باشد و اندازه دستگاه افزایش یابد، بخش تازه افزودهشده پاکسازی (wipe) خواهد شد.
افزایش اندازه حجمهای یکپارچگی از نسخه ۵.۷ هسته لینوکس در دسترس است، کاهش اندازه باید روی هستههای قدیمیتر نیز کار کند.
<گزینهها> میتوانند [--size, --device-size, --wipe] باشند.
گزینهها (OPTIONS)
--allow-discards
--batch-mode, -q
--bitmap-flush-time MS
هشدار: در صورت خرابی ناگهانی سیستم (crash)، اگر ژورنال غیرفعال باشد این احتمال وجود دارد که دادهها و برچسب یکپارچگی با یکدیگر مطابقت نداشته باشند.
--bitmap-sectors-per-bit SECTORS
--buffer-sectors SECTORS
دسترسی به ناحیه برچسب با استفاده از بافرها انجام میشود؛ اندازه بزرگتر بافر بدین معناست که اندازه ورودی/خروجی (I/O) بزرگتر خواهد بود، اما ممکن است تعداد درخواستهای ورودی/خروجی کمتری صادر شود.
--cancel-deferred
--data-device <data_device>
نکته: برای پاکسازی نشدن دستگاه داده پس از قالببندی اولیه، گزینه --no-wipe را نیز مشخص کرده و با --integrity-recalculate فعال کنید تا برچسبهای یکپارچگی به طور خودکار محاسبه مجدد شوند.
--debug
--deferred
--help, -?
--integrity, -I ALGORITHM
برای HMAC (مانند hmac-sha256) باید یک کلید یکپارچگی و اندازه آن را نیز مشخص کنید.
--integrity-bitmap-mode, -B
--integrity-key-file FILE
--integrity-key-size BYTES
--integrity-no-journal, -D
--integrity-recalculate
--integrity-recalculate-reset
--integrity-recovery-mode, -R
--interleave-sectors SECTORS
--journal-commit-time MS
--journal-crypt ALGORITHM
نکته: گزینههای رمزنگاری ژورنال تنها برای آزمایش در نظر گرفته شدهاند. استفاده از رمزنگاری ژورنال بدون رمزنگاری خود دادهها بیمعناست.
--journal-crypt-key-file FILE
--journal-crypt-key-size BYTES
--journal-integrity ALGORITHM
--journal-integrity-key-file FILE
--journal-integrity-key-size BYTES
--journal-size, -j BYTES
--journal-watermark PERCENT
--no-wipe
--progress-frequency <seconds>
--progress-json
{
"device":"/dev/sda", // backing device or file
"device_bytes":"8192", // bytes wiped so far
"device_size":"44040192", // total bytes to wipe
"speed":"126877696", // calculated speed in bytes per second (based on progress so far)
"eta_ms":"2520012", // estimated time to finish wipe in milliseconds
"time_ms":"5561235" // total time spent wiping device in milliseconds
}
نکته در مورد اعداد در خروجی JSON: به دلیل محدودیتهای تجزیهکنندههای JSON، تمام اعداد به دلیل نیاز به اعداد صحیح ۶۴ بیتی بدون علامت در قالب رشته نمایش داده میشوند.
--sector-size, -s BYTES
--tag-size, -t BYTES
نکته: اندازه میتواند کوچکتر از اندازه خروجی تابع هش باشد، که در این صورت فقط بخشی از هش ذخیره خواهد شد.
--usage
--verbose, -v
--version, -V
--wipe
گزینههای سازگاری قدیمی (LEGACY COMPATIBILITY OPTIONS)
هشدار:
--integrity-legacy-padding
--integrity-legacy-hmac
--integrity-legacy-recalculate
کدهای بازگشتی (RETURN CODES)
دستور integritysetup در صورت موفقیت مقدار 0 و در صورت بروز خطا یک مقدار غیرصفر برمیگرداند.
کدهای خطا عبارتند از: 1 پارامترهای نادرست، 2 عدم دسترسی یا مجوز ناکافی، 3 کمبود حافظه، 4 دستگاه نادرست مشخصشده، 5 دستگاه از قبل وجود دارد یا دستگاه مشغول است.
نکات (NOTES)
مقصد dm-integrity از نسخه ۴.۱۲ هسته لینوکس در دسترس است.
قالببندی و فعالسازی یک دستگاه یکپارچگی همیشه نیازمند امتیازات مدیر سیستم (کاربر ارشد) است زیرا ابربلوک در مقصد هسته dm-integrity محاسبه و مدیریت میشود.
مثالها (EXAMPLES)
قالببندی دستگاه در حالت مستقل پیشفرض (CRC32C):
integritysetup format <device>
باز کردن دستگاه با پارامترهای پیشفرض:
integritysetup open <device> test
قالببندی دستگاه در حالت مستقل برای استفاده با HMAC(SHA256):
integritysetup format <device> --tag-size 32 --integrity hmac-sha256 --integrity-key-file <keyfile> --integrity-key-size <key_bytes>
باز کردن (فعالسازی) دستگاه با HMAC(SHA256) و کلید HMAC موجود در فایل:
integritysetup open <device> test --integrity hmac-sha256 --integrity-key-file <keyfile> --integrity-key-size <key_bytes>
تخلیه اطلاعات ابربلوک dm-integrity:
integritysetup dump <device>
فرمت روی دیسک DM-INTEGRITY (DM-INTEGRITY ON-DISK FORMAT)
مشخصات فرمت روی دیسک در صفحه DMIntegrity https://gitlab.com/cryptsetup/cryptsetup/wikis/DMIntegrity در دسترس است.
نویسندگان (AUTHORS)
ابزار integritysetup توسط Milan Broz <gmazyland@gmail.com>. نوشته شده است.
گزارش باگها (REPORTING BUGS)
باگها را در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new. گزارش دهید.
لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
Cryptsetup FAQ https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
CRYPTSETUP
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| مه ۲۰۲۵ | cryptsetup 2.7.5 |