如何encryptionUbuntu文件系统或某些目录?

我需要在运行在ESXi之上的Ubuntu VM上部署软件安装。 ESXi不支持在VM级别进行任何encryption,因此必须在来宾操作系统上完成。 我基本上想阻止某人复制图像和阅读软件。

AFAIK可以在LVM安装期间encryptionUbuntu部分。 但是,这需要在每次重新启动时input密钥,或者将密钥存储在不受保护的启动部分,这两者都不是最佳select。

有没有LVMencryption的任何解决方法,或者是否有任何其他工具可以在这种情况下使用?

想阻止某人复制

你需要一个用户和系统pipe理员无法读取的文件系统 – 但是你的软件可以。 (如果你不打扰“root”访问文件,那么你只需要设置它的权限)。

这需要在每次重新启动时input密钥,或者将密钥存储在不受保护的引导分区中

你想encryption,但你不想使用密码来访问它。

这仅仅是我还是仅仅是过于乐观?

如果这个问题更现实一点,我build议你看一下并encryption保险丝