'\" t .TH "SYSTEMD\-CRYPTSETUP\-GENERATOR" "8" "" "systemd 261.2" "systemd-cryptsetup-generator" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-cryptsetup-generator \- تولیدکننده واحدهای سیستم‌دی برای فایل /etc/crypttab .SH "خلاصه دستور (SYNOPSIS)" .PP /usr/lib/systemd/system\-generators/systemd\-cryptsetup\-generator .SH "توضیحات (DESCRIPTION)" .PP برنامه systemd\-cryptsetup\-generator تولیدکننده‌ای است که در اوایل فرآیند بوت و هنگام بارگذاری مجدد پیکربندی مدیر سیستم، فایل /etc/crypttab را به واحدهای بومی سیستم‌دی تبدیل می‌کند\&. این برنامه واحدهای \fBsystemd-cryptsetup@.service\fR(8) را در صورت لزوم ایجاد خواهد کرد\&. .PP دستور systemd\-cryptsetup\-generator مشخصات \fBsystemd.generator\fR(7) را پیاده‌سازی می‌کند\&. .SH "خط فرمان کرنل (KERNEL COMMAND LINE)" .PP تولیدکننده systemd\-cryptsetup\-generator پارامترهای خط فرمان کرنل زیر را درک می‌کند: .PP \fIluks=\fR, \fIrd\&.luks=\fR .RS 4 یک آرگومان بولی می‌پذیرد\&. مقدار پیش‌فرض آن "yes" است\&. در صورت تنظیم روی "no"، این تولیدکننده را کاملاً غیرفعال می‌کند\&. \fIrd\&.luks=\fR فقط در initrd رعایت می‌شود، در حالی که \fIluks=\fR هم در سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp افزوده‌شده در نسخه 186\&. .RE .PP \fIluks\&.crypttab=\fR, \fIrd\&.luks\&.crypttab=\fR .RS 4 یک آرگومان بولی می‌پذیرد\&. مقدار پیش‌فرض آن "yes" است\&. در صورت تنظیم روی "no"، باعث می‌شود تولیدکننده از هر دستگاه پیکربندی‌شده در /etc/crypttab صرف‌نظر کند (با این حال \fIluks\&.uuid=\fR همچنان کار خواهد کرد)\&. \fIrd\&.luks\&.crypttab=\fR فقط در initrd رعایت می‌شود، در حالی که \fIluks\&.crypttab=\fR هم در سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp افزوده‌شده در نسخه 186\&. .RE .PP \fIluks\&.uuid=\fR, \fIrd\&.luks\&.uuid=\fR .RS 4 یک UUID سوپربلاک LUKS را به عنوان آرگومان می‌گیرد\&. این گزینه دستگاه مشخص‌شده را به عنوان بخشی از فرآیند بوت فعال می‌کند، درست مانند اینکه در /etc/crypttab فهرست شده باشد\&. این گزینه می‌تواند بیش از یک بار برای راه‌اندازی چندین دستگاه مشخص شود\&. \fIrd\&.luks\&.uuid=\fR فقط در initrd رعایت می‌شود، در حالی که \fIluks\&.uuid=\fR هم در سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp اگر /etc/crypttab حاوی ورودی‌هایی با همان UUID باشد، نام، فایل کلید و گزینه‌های مشخص‌شده در آنجا استفاده خواهند شد\&. در غیر این صورت، دستگاه نام "luks\-UUID" را خواهد داشت\&. .sp اگر /etc/crypttab وجود داشته باشد، فقط آن دسته از UUIDهایی که در خط فرمان کرنل مشخص شده‌اند در initrd یا ریشه واقعی (real root) فعال خواهند شد\&. .sp افزوده‌شده در نسخه 186\&. .RE .PP \fIluks\&.name=\fR, \fIrd\&.luks\&.name=\fR .RS 4 یک UUID سوپربلاک LUKS به همراه یک "=" و یک نام را دریافت می‌کند\&. این پارامتر به معنای \fIrd\&.luks\&.uuid=\fR یا \fIluks\&.uuid=\fR است و علاوه بر آن باعث می‌شود دستگاه LUKS مشخص‌شده با این UUID با نام ارائه‌شده ظاهر شود\&. .sp این پارامتر معادل فیلد اول در \fBcrypttab\fR(5) یعنی \fIvolume\-name\fR است\&. .sp \fIrd\&.luks\&.name=\fR فقط در initrd رعایت می‌شود، در حالی که \fIluks\&.name=\fR هم توسط سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp افزوده‌شده در نسخه 218\&. .RE .PP \fIluks\&.data=\fR, \fIrd\&.luks\&.data=\fR .RS 4 یک UUID سوپربلاک LUKS به همراه یک "=" و مشخصات دستگاه بلوکی میزبانی‌کننده داده‌های رمزگذاری‌شده را می‌پذیرد\&. .sp برای ورودی‌هایی که با \fIrd\&.luks\&.uuid=\fR یا \fIluks\&.uuid=\fR مشخص شده‌اند، دستگاه داده روی دستگاهی تنظیم می‌شود که توسط \fIrd\&.luks\&.data=\fR یا \fIluks\&.data=\fR برای همان UUID مربوطه مشخص شده است\&. .sp پارامتر دستگاه داده LUKS برای مشخص کردن دستگاه‌های داده رمزگذاری‌شده با هدرهای جداگانه (detached headers) که در ورودی \fIluks\&.options\fR شامل آرگومان "header=" تعیین شده‌اند کاربرد دارد\&. برای مثال: \fIrd\&.luks\&.uuid=\fRb40f1abf\-2a53\-400a\-889a\-2eccc27eaa40 \fIrd\&.luks\&.options=\fRb40f1abf\-2a53\-400a\-889a\-2eccc27eaa40=header=/path/to/luks\&.hdr \fIrd\&.luks\&.data=\fRb40f1abf\-2a53\-400a\-889a\-2eccc27eaa40=/dev/sdx\&. بنابراین در این حالت، تلاش خواهیم کرد تا دستگاه LUKS مونتاژشده از دستگاه داده "/dev/sdx" و هدر LUKS (متادیتا) قرارگرفته در فایل "/path/to/luks\&.hdr" را بازگشایی کنیم\&. این نحو در حال حاضر فقط بر اساس هر دستگاه پشتیبانی می‌شود، یعنی باید UUID دستگاه LUKS را مشخص کنید\&. .sp این پارامتر معادل فیلد دوم در \fBcrypttab\fR(5) یعنی \fIencrypted\-device\fR است\&. .sp \fIrd\&.luks\&.data=\fR فقط در initrd رعایت می‌شود، در حالی که \fIluks\&.data=\fR هم توسط سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp افزوده‌شده در نسخه 247\&. .RE .PP \fIluks\&.key=\fR, \fIrd\&.luks\&.key=\fR .RS 4 نام یک فایل گذرواژه را به عنوان آرگومان می‌پذیرد یا یک UUID سوپربلاک LUKS به همراه یک "=" و نام فایل گذرواژه\&. .sp برای ورودی‌هایی که با \fIrd\&.luks\&.uuid=\fR یا \fIluks\&.uuid=\fR مشخص شده‌اند، فایل گذرواژه روی فایلی تنظیم می‌شود که توسط \fIrd\&.luks\&.key=\fR یا \fIluks\&.key=\fR برای همان UUID مربوطه مشخص شده است، یا فایل گذرواژه‌ای که بدون UUID مشخص شده است\&. .sp همچنین امکان مشخص کردن یک دستگاه خارجی وجود دارد که باید قبل از تلاش برای بازگشایی دستگاه LUKS سوار (mount) شود\&. برنامه systemd\-cryptsetup از فایل گذرواژه ذخیره‌شده در آن دستگاه استفاده خواهد کرد\&. دستگاه حاوی فایل گذرواژه با افزودن دو نقطه (:) و یک شناسه دستگاه به مسیر فایل گذرواژه مشخص می‌شود\&. برای مثال: \fIrd\&.luks\&.uuid=\fRb40f1abf\-2a53\-400a\-889a\-2eccc27eaa40 \fIrd\&.luks\&.key=\fRb40f1abf\-2a53\-400a\-889a\-2eccc27eaa40=/keyfile:LABEL=keydev\&. بنابراین در این حالت، تلاش خواهیم کرد تا سیستم فایلی واقع در دستگاه بلوکی با برچسب "keydev" را سوار کنیم\&. این نحو در حال حاضر فقط بر اساس هر دستگاه پشتیبانی می‌شود، یعنی باید UUID دستگاه LUKS را مشخص کنید\&. .sp این پارامتر معادل فیلد سوم در \fBcrypttab\fR(5) یعنی \fIkey\-file\fR است\&. .sp \fIrd\&.luks\&.key=\fR فقط در initrd رعایت می‌شود، در حالی که \fIluks\&.key=\fR هم توسط سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp افزوده‌شده در نسخه 202\&. .RE .PP \fIluks\&.options=\fR, \fIrd\&.luks\&.options=\fR .RS 4 یک UUID سوپربلاک LUKS به همراه یک "=" و رشته‌ای از گزینه‌های جداشده با کاما را به عنوان آرگومان می‌پذیرد\&. این کار گزینه‌های مربوط به UUID داده‌شده را بازنویسی (override) می‌کند\&. .sp اگر فقط فهرستی از گزینه‌ها بدون UUID مشخص شود، بر روی هر UUID که در جای دیگر مشخص نشده و ورودی در /etc/crypttab ندارد اعمال می‌شود\&. .sp این پارامتر معادل فیلد چهارم در \fBcrypttab\fR(5) یعنی \fIoptions\fR است\&. .sp امکان مشخص کردن یک دستگاه خارجی وجود دارد که باید قبل از تلاش برای بازگشایی دستگاه LUKS سوار شود\&. برنامه systemd\-cryptsetup با ترکیب دستگاه داده مشخص‌شده در \fIluks\&.data\fR با هدر جداگانه LUKS یافت‌شده در آرگومان "header=" دستگاه LUKS را مونتاژ خواهد کرد\&. برای مثال: \fIrd\&.luks\&.uuid=\fRb40f1abf\-2a53\-400a\-889a\-2eccc27eaa40 \fIrd\&.luks\&.options=\fRb40f1abf\-2a53\-400a\-889a\-2eccc27eaa40=header=/luks\&.hdr:LABEL=hdrdev \fIrd\&.luks\&.data=\fRb40f1abf\-2a53\-400a\-889a\-2eccc27eaa40=/dev/sdx\&. بنابراین در این حالت، تلاش خواهیم کرد سیستم‌فایل موجود در دستگاه بلوکی با برچسب "hdrdev" را سوار کرده و به دنبال "luks\&.hdr" در آن سیستم‌فایل بگردیم\&. هدر مذکور برای بازگشایی (رمزگشایی) داده‌های رمزگذاری‌شده ذخیره‌شده در /dev/sdx استفاده خواهد شد\&. این نحو در حال حاضر فقط بر اساس هر دستگاه پشتیبانی می‌شود، یعنی باید UUID دستگاه LUKS را مشخص کنید\&. .sp \fIrd\&.luks\&.options=\fR فقط توسط دیسک رم اولیه (initrd) رعایت می‌شود، در حالی که \fIluks\&.options=\fR هم توسط سیستم اصلی و هم در initrd رعایت می‌گردد\&. .sp افزوده‌شده در نسخه 208\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBcrypttab\fR(5), \fBsystemd-cryptsetup@.service\fR(8), \fBsystemd-cryptenroll\fR(1), \fBcryptsetup\fR(8), \fBsystemd-fstab-generator\fR(8)