Salut,
j'implémente le DEAR (data encryption at rest) pour certaines de nos bases de données et s'il est facile de trouver des références pour crypter un LVM avec Luks l'intégration de ce procédé avec la séquence d'amorçage est moins souvent abordée.
Mon but est de définir une unité de type “target” (disons remote-session.target) pour systemd qui ne propose qu'un sous-ensemble minimal des services – essentiellement, SSH – qui permette à l'opérateur d'ouvrir une session distante pour basculer le système sur (…)