Mam 3 partycje: EFI ( /boot/efi
), boot ( /boot
) i root ( /
). Chcę po prostu zaszyfrować /
. Mogę to zrobić ręcznie za pomocą instalatora, ale chcę to wstępnie zaprogramować.
Jak to zdefiniować? Mój (niezaszyfrowany) przepis wygląda mniej więcej tak: Jest to coś w rodzaju pomieszania sugestii dla partycji systemowych EFI, które znalazłem (nie znalazłem jasnego przewodnika).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Jak mogę sda3
stać się fizyczną partycją do szyfrowania LUKS, a następnie mieć na niej system plików?
AKTUALIZACJA:
Odkryłem, że mogę ustawić partycję jako kryptograficzną, jak poniżej, ale nadal występują 3 problemy:
- Nadal muszę utworzyć i aktywować zaszyfrowane woluminy na wybranej partycji
- Nadal muszę ustawić poprawny system plików ext4 na zaszyfrowanym woluminie po utworzeniu i aktywacji
- Przepis nie wybiera typu szyfrowania,
dm-crypt
który jest wymagany do utworzenia i aktywacji zaszyfrowanych woluminów.
Wciąż mocno się zmaga
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
lub PARTUUID
lub LABEL
lub PARTLABEL
są znacznie lepsze. W moim przypadku uruchamiam obraz do sformatowania, więc jest tylko jeden dysk. Tak czy inaczej, jak skonfigurować go do szyfrowania pojedynczej partycji? Mogę to zrobić interaktywnie, ale potrzebuję tego wcześniej.
sda
,sdb
,sdc
itp nie zawsze te same litery (a, b, c) pomiędzy butami (kopalnia przełączyć każdym rozruchu)