1. Obiettivo
Proteggere un volume dati con cifratura a blocchi e mount esplicito tramite device mapper.
2. File e componenti coinvolti
cryptsetup
/dev/sdXN
/etc/crypttab
/etc/fstab
3. Flusso operativo
cryptsetup luksFormat /dev/sdXN
cryptsetup luksOpen /dev/sdXN dati_crypt
mkfs.ext4 /dev/mapper/dati_crypt
mount mapper su /srv/dati
4. Verifica operativa
cryptsetup luksDump /dev/sdXN
lsblk -f
mount
grep dati_crypt
5. Note pratiche
Prima di toccare dischi, mount e filesystem annota UUID, output correnti e ultimo backup valido disponibile.
Quando lavori su storage e filesystem la regola resta la stessa: prima identifica il device giusto, poi modifica, infine verifica.
Checklist rapida
[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata