Journal Entry

Object
Created
2026-09-08 22:15
Created by
technik
Kind
Info

Tags

No tags assigned

Comments

# Neue ssd finden
lsblk --nodeps --filter='TYPE=="disk"'
# `/dev/sdk` ist die neue SSD

# `/dev/sdj` partiton als Vorlage auf `/dev/sdk` kopieren.
sgdisk --replicate=/dev/sdk /dev/sdj
# UUID uniq machen
sgdisk --randomize-guids /dev/sdk

# Verschlüsselung einrichten
cryptsetup luksFormat \
  --type luks2 \
  --cipher aes-xts-plain64 \
  --key-size 512 \
  --pbkdf argon2id \
  --key-file /etc/cryptkeys/data-disks.key \
  /dev/sdk1

# Device öffnen
cryptsetup open \
  /dev/sdk1 \
  crypt_81886bb5-d578-4172-ae42-428a96dcc745 \
  --key-file /etc/cryptkeys/data-disks.key

# UUID ermitteln
_uuid="$(blkid /dev/sdk1 | grep -Po ' UUID="\K[^"]+')"

# crypttab eintrag anlegen
echo "crypt_${_uuid} UUID=${_uuid} /etc/cryptkeys/data-disks.key luks,discard" \
>> /dev/crypttab

# MDADM mit der neuen Disk versorgen
mdadm /dev/md1 --add "/dev/mapper/crypt_${_uuid}"

# Prüfen das der Rebuild läuft
cat /proc/mdstat

Wenn noch vorhanden, den alten Eintrag aus der crypttab entfernen.