Documentation Index
Fetch the complete documentation index at: https://docs.zylon.ai/llms.txt
Use this file to discover all available pages before exploring further.
Esta guía está escrita para Ubuntu 24.04. Otros sistemas operativos y distribuciones
pueden requerir herramientas o pasos diferentes — adáptalos según corresponda.
- Máquina nueva — sin sistema operativo instalado. El cifrado de disco completo se configura durante la instalación de Ubuntu.
- Zylon ya instalado — cifra una partición de datos separada sin necesidad de reinstalar.
Opción 1: Máquina nueva — Cifrado de disco completo durante la instalación
Este es el enfoque recomendado. El instalador de Ubuntu puede cifrar el disco completo usando LUKS (Linux Unified Key Setup) con una única contraseña.Arranca desde el instalador de Ubuntu 24.04
Descarga la ISO de Ubuntu 24.04 Server y arranca tu máquina desde ella.
Avanza en el instalador hasta la configuración de almacenamiento
En la pantalla de Configuración de almacenamiento, selecciona Disposición de almacenamiento personalizada
y luego elige la opción Usar disco completo.
Activa el cifrado
Marca Cifrar el grupo LVM con LUKS. Se te pedirá que establezcas una contraseña.Elige una contraseña robusta y guárdala en un lugar seguro — perderla significa perder el acceso a todos los datos.
Completa la instalación
Finaliza el instalador con normalidad. En cada arranque, se te pedirá que introduzcas
la contraseña antes de que el sistema inicie.
Instala Zylon
Una vez Ubuntu en funcionamiento, sigue la guía de instalación estándar de Zylon.
Opción 2: Zylon ya instalado — Cifrar una partición de datos
Si Zylon ya está en funcionamiento, una reinstalación completa es muy disruptiva. En su lugar, puedes crear una partición cifrada para el directorio de datos de Zylon (/var/zylon)
usando LUKS y mover los datos a ella.
Requisitos previos
- Un disco adicional o espacio sin particionar disponible en el servidor.
cryptsetupyrsyncinstalados:
Identifica el disco o partición objetivo
Lista los dispositivos de bloque disponibles para encontrar tu disco adicional (p. ej.
/dev/sdb).
El flag -e 7 excluye los dispositivos loop (paquetes snap) para reducir el ruido:Crea y formatea el contenedor LUKS
Reemplaza Se te pedirá que confirmes (
/dev/sdb con tu dispositivo real. Esto borrará todos los datos en él.YES) y establezcas una contraseña.Monta la partición cifrada y migra los datos
Configura el montaje automático al arranque
Añade el dispositivo LUKS a Añade una línea a Luego añade el montaje a
/etc/crypttab:/etc/crypttab (reemplaza YOUR_UUID con el valor anterior):/etc/fstab:Usar
none como archivo de clave significa que se pedirá la contraseña en cada arranque.
Para servidores sin pantalla, consulta la documentación de Ubuntu sobre el desbloqueo remoto de LUKS.Script automatizado (alternativa)
El script siguiente realiza todos los pasos anteriores de forma interactiva. Solicitará el disco objetivo y la contraseña LUKS, y se encargará del resto. Guárdalo comoencrypt-zylon.sh y ejecútalo con sudo bash encrypt-zylon.sh.
La contraseña se solicitará en cada arranque. Para servidores sin pantalla, consulta
la documentación de Ubuntu sobre el desbloqueo remoto de LUKS.