У мене є 3 розділи: EFI ( /boot/efi
), boot ( /boot
) і root ( /
). Я хочу просто зашифрувати /
. Я можу це зробити вручну через інсталятор, але я хочу його попередньо.
Як це визначити? Мій (незашифрований) рецепт виглядає приблизно так, як наведено нижче. Це щось із суперечливих пропозицій щодо розділів системи EFI, які я знайшов (я не знайшов чіткого керівництва).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Як я можу зробити sda3
фізичний розділ для шифрування LUKS, а потім мати файлову систему поверх цього?
ОНОВЛЕННЯ:
Я виявив, що я можу встановити розділ як криптовалюту, як показано нижче, але все ще є три проблеми:
- Мені ще потрібно створити та активувати зашифровані томи на обраному розділі
- Мені ще потрібно встановити правильну файлову систему ext4 на зашифрованому томі після створення та активації
- Рецепт не вибирає тип шифрування
dm-crypt
, необхідний для створення та активації зашифрованих томів.
Ще сильно борються
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
або PARTUUID
або LABEL
або PARTLABEL
набагато кращий. У моєму випадку я завантажую зображення у формат, тому є лише один накопичувач. Так чи інакше, як його встановити для скріптування одного розділу? Я можу це робити інтерактивно, але мені це потрібно заздалегідь заздалегідь.
sda
,sdb
іsdc
т. Д. Не завжди зберігають однакові літери (a, b, c) між