У мене є 3 розділи: EFI ( /boot/efi), boot ( /boot) і root ( /). Я хочу просто зашифрувати /. Я можу це зробити вручну через інсталятор, але я хочу його попередньо.
Як це визначити? Мій (незашифрований) рецепт виглядає приблизно так, як наведено нижче. Це щось із суперечливих пропозицій щодо розділів системи EFI, які я знайшов (я не знайшов чіткого керівництва).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Як я можу зробити sda3фізичний розділ для шифрування LUKS, а потім мати файлову систему поверх цього?
ОНОВЛЕННЯ:
Я виявив, що я можу встановити розділ як криптовалюту, як показано нижче, але все ще є три проблеми:
- Мені ще потрібно створити та активувати зашифровані томи на обраному розділі
- Мені ще потрібно встановити правильну файлову систему ext4 на зашифрованому томі після створення та активації
- Рецепт не вибирає тип шифрування
dm-crypt, необхідний для створення та активації зашифрованих томів.
Ще сильно борються
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUIDабо PARTUUIDабо LABELабо PARTLABELнабагато кращий. У моєму випадку я завантажую зображення у формат, тому є лише один накопичувач. Так чи інакше, як його встановити для скріптування одного розділу? Я можу це робити інтерактивно, але мені це потрібно заздалегідь заздалегідь.
sda,sdbіsdcт. Д. Не завжди зберігають однакові літери (a, b, c) між